
IPED Digital Forensic Tool. Es ist eine Open-Source-Software, die zur Verarbeitung und Analyse digitaler Beweise verwendet werden kann, die häufig von Strafverfolgungsbehörden an Tatorten oder von privaten Prüfern bei Unternehmensermittlungen sichergestellt werden.
IPED ist eine Open-Source-Software, die zur Verarbeitung und Analyse digitaler Beweismittel verwendet werden kann, die oft von Strafverfolgungsbehörden an Tatorten oder von privaten Gutachtern bei Unternehmensuntersuchungen beschlagnahmt werden.
IPED - Digital Evidence Processor and Indexer (aus dem Portugiesischen übersetzt) ist ein in Java implementiertes Werkzeug, das seit 2012 von Experten für digitale Forensik der brasilianischen Bundespolizei entwickelt wurde. Obwohl es schon immer Open Source war, wurde der Code erst 2019 offiziell veröffentlicht.
Seit Beginn war das Ziel des Werkzeugs eine effiziente Datenverarbeitung und Stabilität. Einige Schlüsselmerkmale des Werkzeugs sind:
Derzeit verwendet IPED die Sleuthkit Library nur zum Dekodieren von Datenträgerimages und Dateisystemen, daher werden die gleichen Imageformate unterstützt: RAW/DD, E01, ISO9660, AFF, VHD, VMDK. Es werden auch die Formate EX01, VHDX, UDF(ISO), AD1 (AccessData) und UFDR (Cellebrite) unterstützt.
Wenn Sie neu bei diesem Werkzeug sind, lesen Sie bitte den Anfängerleitfaden.
Um aus dem Quellcode zu bauen, benötigen Sie git, maven und Java JDK 11 + JavaFX (z.B. Liberica OpenJDK 11 Full JDK). Setzen Sie die Umgebungsvariable JAVA_HOME auf Ihr Java 11 Installationsverzeichnis und führen Sie dann aus:
git clone https://github.com/sepinf-inc/IPED.git
cd IPED
mvn clean install
Es wird eine Snapshot-Version von IPED im Ordner target/release erstellt.
Achtung: Der Standard-Master-Branch ist der Entwicklungszweig und instabil. Wenn Sie eine stabile Version bauen möchten, checken Sie nach dem Klonen einen der Release-Tags aus.
Unter Linux müssen Sie auch The Sleuthkit und zusätzliche Abhängigkeiten bauen. Bitte lesen Sie den Linux-Abschnitt
Beiträge sind sehr willkommen! Lesen Sie vor einem Beitrag bitte Contributing
Einige der zahlreichen Funktionen von IPED sind unten aufgeführt:
Verarbeitung:

Analyse:

Data Carving & Video-Thumbnails:

Regex-Ergebnisse:

Karte:

Kommunikationslinks:

Gesichtssuche:

Audio-Transkription:

Zeitleiste:

Zeitdiagramm:

Ereigniskorrelation von Handlungen zweier Verdächtiger und illegaler Aktivitäten:
