أداة IPED للطب الشرعي الرقمي
IPED هو برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسرح الجريمة من قبل جهات إنفاذ القانون أو في تحقيق شركات من قبل فاحصين خاصين.
التاريخ
IPED - معالج وفهرسة الأدلة الرقمية (مترجم من البرتغالية) هو أداة مطبقة بلغة جافا وتم تطويرها ولا تزال تُطور بواسطة خبراء الطب الشرعي الرقمي من الشرطة الاتحادية البرازيلية منذ عام 2012. على الرغم من أنها كانت دائمًا مفتوحة المصدر، إلا أنه تم نشر كودها رسميًا فقط في عام 2019.
منذ البداية، كان هدف الأداة هو معالجة البيانات بكفاءة واستقرار. بعض الخصائص الرئيسية للأداة هي:
- معالجة البيانات عبر سطر الأوامر لإنشاء القضايا دفعة واحدة
- دعم متعدد المنصات، تم اختباره على أنظمة ويندوز ولينكس
- قضايا محمولة بدون تثبيت، يمكن تشغيلها من أقراص قابلة للإزالة
- واجهة تحليل متكاملة وبديهية
- أداء عالي متعدد الخيوط ودعم للقضايا الكبيرة: سرعة معالجة تصل إلى 400 جيجابايت/ساعة باستخدام أجهزة حديثة و135 مليون عنصر في حالة (متعددة) حتى 12/12/2019
حاليًا، يستخدم IPED مكتبة Sleuthkit فقط لفك تشفير صور الأقراص وأنظمة الملفات، لذلك يتم دعم نفس تنسيقات الصور: RAW/DD, E01, ISO9660, AFF, VHD, VMDK. هناك أيضًا دعم لتنسيقات EX01, VHDX, UDF(ISO), AD1 (AccessData) و UFDR (Cellebrite).
إذا كنت جديدًا في الأداة، يرجى الرجوع إلى دليل البدء للمبتدئين.
البناء
للبناء من المصدر، تحتاج إلى تثبيت git و maven و Java JDK 11 + JavaFX (مثل Liberica OpenJDK 11 Full JDK). قم بتعيين متغير البيئة JAVA_HOME إلى مجلد تثبيت جافا 11 الخاص بك، ثم قم بتشغيل:
git clone https://github.com/sepinf-inc/IPED.git
cd IPED
mvn clean install
سيقوم بإنشاء نسخة لقطة من IPED في مجلد target/release.
تنبيه: الفرع الرئيسي الافتراضي هو فرع التطوير وهو غير مستقر. إذا كنت تريد بناء نسخة مستقرة، قم بالخروج إلى بعض علامات الإصدار بعد خطوة الاستنساخ.
على لينكس، يجب عليك أيضًا بناء The Sleuthkit والتبعيات الإضافية. يرجى الرجوع إلى قسم لينكس
المساهمات مرحب بها جدًا! قبل المساهمة، يرجى الرجوع إلى المساهمة
الميزات
بعض ميزات IPED العديدة مذكورة أدناه:
- التجزئات المدعومة: md5, sha-1, sha-256, sha-512 و edonkey. PhotoDNA متاحة أيضًا لإنفاذ القانون (يرجى الاتصال بـ iped at pf dot gov dot br)
- مجموعات التجزئة المدعومة: NIST NSRL, NIST CAID, ProjectVIC, Interpol ICSE, تنسيق CSV قياسي
- إزالة التكرار السريع للتجزئات
- تحليل التوقيعات
- التصنيف حسب نوع الملف وخصائصه
- توسيع الحاويات بشكل متكرر لعشرات تنسيقات الملفات
- توسيع الأقراص الجنائية/الافتراضية المضمنة: يدعم DD مقسم أو أحادي القطعة, E01, EX01, VHD, VHDX, VMDK (كما يتم دعم VMDK التفاضلية)
- معرض صور وفيديو لمئات التنسيقات
- المرجع الجغرافي لبيانات GPS، باستخدام Google Maps, Bing أو OpenStreetMaps
- عمليات بحث regex مع التحقق الاختياري من النصوص لبطاقات الائتمان، البريد الإلكتروني، عناوين URL، عناوين IP & MAC، القيم النقدية، محافظ bitcoin, ethereum, monero, ripple والمزيد...
- عارضات hex, نص unicode, البيانات الوصفية والأصلية المضمنة
- فهرسة محتوى الملف وبياناته الوصفية والبحث السريع، بما في ذلك الملفات غير المعروفة والمساحة غير المخصصة
- محرك استخراج بيانات فعال (يستغرق < 10% من وقت المعالجة) يمسح أكثر بكثير من غير المخصص، مع دعم لأكثر من 40 تنسيق ملف، بما في ذلك الفيديو، قابل للتوسيع عن طريق البرمجة النصية
- التعرف البصري على الأحرف مدعوم من tesseract 5
- كشف التشفير للتنسيقات المعروفة وباستخدام اختبار الانتروبيا
- ملفات تعريف المعالجة: جنائي, pedo (csam), فرز, وضع سريع (معاينة) وأعمى (لاستخراج البيانات تلقائيًا)
- كشف لأكثر من 70 لغة
- التعرف على الكيانات المسماة (يحتاج إلى تنزيل نماذج Stanford CoreNLP)
- مرشحات قابلة للتخصيص بناءً على أي بيانات وصفية للملف
- بحث المستندات المتشابهة مع عتبة قابلة للتكوين
- بحث الصور المتشابهة، باستخدام صورة داخلية أو خارجية
- التعرف على الوجوه المتشابهة، محسن للتشغيل بدون GPU، مع عتبة قابلة للتكوين
- عرض جدول زمني موحد وتصفية الأحداث لتحليل الجدول الزمني
- تجميع الملفات القوي (التجميع) بناءً على أي بيانات وصفية
- دعم للقضايا المتعددة حتى 135 مليون عنصر
- قابل للتوسيع باستخدام نصوص جافا سكريبت وبايثون (بما في ذلك إضافات cpython)
- دمج أدوات سطر أوامر خارجية لفك تشفير الملفات
- سجل المتصفح لـ IE, Edge, Firefox, Chrome و Safari
- محللات مخصصة لـ Emule, Shareaza, Ares, WhatsApp, Skype, Telegram, Bittorrent, ActivitiesCache، والمزيد...
- كشف سريع للعري للصور والفيديو باستخدام خوارزمية الغابات العشوائية (بفضل مؤلفها @tc-wleite)
- كشف العري باستخدام نموذج التعلم العميق Yahoo open-nsfw (يحتاج إلى keras و tensorflow)
- نسخ الصوت، تطبيقات محلية وعن بعد مع خدمات Azure و Google Cloud
- تحليل الرسم البياني للاتصالات (المكالمات، البريد الإلكتروني، الرسائل الفورية...)
- معالجة مستقرة مع فك تشفير نظام الملفات وتحليل الملفات خارج العملية
لقطات الشاشة
المعالجة:

التحليل:

استخراج البيانات وصور الفيديو المصغرة:

نتائج Regex:

الخريطة:

روابط الاتصال:

بحث الوجوه:

نسخ الصوت:

الجدول الزمني:

مخطط الوقت:

ارتباط الأحداث لإجراءات مشتبه بهما وأنشطة غير قانونية:
