
Dissect एक डिजिटल फोरेंसिक और घटना प्रतिक्रिया ढांचा और उपकरण संग्रह है जो आपको विभिन्न डिस्क और फ़ाइल प्रारूपों से फोरेंसिक कलाकृतियों को शीघ्रता से एक्सेस और विश्लेषण करने की अनुमति देता है, जिसे Fox-IT (NCC Group का हिस्सा) द्वारा विकसित किया गया है।
Dissect एक डिजिटल फोरेंसिक और घटना प्रतिक्रिया ढांचा और उपकरण सेट है जो आपको विभिन्न डिस्क और फ़ाइल प्रारूपों से फोरेंसिक कलाकृतियों को जल्दी से एक्सेस और विश्लेषण करने की अनुमति देता है, जिसे Fox-IT (NCC Group का हिस्सा) द्वारा विकसित किया गया है।
यह प्रोजेक्ट एक मेटा पैकेज है, यह सही संस्करण संयोजन के साथ सभी अन्य Dissect मॉड्यूल को स्थापित करेगा। अधिक जानकारी के लिए, कृपया दस्तावेज़ीकरण देखें।
Dissect विभिन्न पार्सर और फ़ाइल प्रारूपों के कार्यान्वयन से निर्मित एक घटना प्रतिक्रिया ढांचा है। यह सब एक साथ जोड़ते हुए, Dissect आपको target-query और target-shell नामक उपकरणों के साथ काम करने की अनुमति देता है ताकि आप फोरेंसिक कलाकृतियों, जैसे Runkeys, Prefetch फ़ाइलें, और Windows Event Logs, तक तुरंत पहुँच प्राप्त कर सकें, कुछ नाम लेने के लिए!
एकल दृष्टिकोण
और सबसे अच्छी बात: सब कुछ एक ही तरीके से, अंतर्निहित कंटेनर (E01, VMDK, QCoW), फ़ाइल सिस्टम (NTFS, ExtFS, FFS), या ऑपरेटिंग सिस्टम (Windows, Linux, ESXi) संरचना / संयोजन के बावजूद। अब आपको अपने फोरेंसिक कंटेनर से फ़ाइलें निकालने, उन्हें माउंट करने (VMDK और इस तरह के मामलों में), MFT प्राप्त करने, और इसे एक अलग टूल का उपयोग करके पार्स करने की चिंता करने की आवश्यकता नहीं है, अंत में विश्लेषण के लिए एक टाइमलाइन बनाने के लिए। यह सब Dissect द्वारा उपयोगकर्ता-अनुकूल तरीके से हुड के नीचे संभाला जाता है।
यदि हम उपरोक्त उदाहरण लें, तो आप target-query -f mft <PATH_TO_YOUR_IMAGE> जैसे कमांड का उपयोग करके पार्स किए गए MFT प्रविष्टियों का विश्लेषण शुरू कर सकते हैं!
Acquire का उपयोग करके एक हल्का कंटेनर बनाएँ
Dissect आपको acquire नामक एक उपकरण भी प्रदान करता है। आप इस उपकरण को एंडपॉइंट(s) पर तैनात कर सकते हैं ताकि इन मशीन(s) का एक हल्का कंटेनर बनाया जा सके। सुविधाजनक बात यह भी है कि आप एक हाइपरवाइजर पर acquire को तैनात कर सकते हैं ताकि वहाँ के सभी (चल रहे) वर्चुअल मशीनों के हल्के कंटेनर जल्दी से बनाए जा सकें! फ़ाइल-लॉक के बारे में चिंता किए बिना। इन हल्के कंटेनरों का विश्लेषण target-query और target-shell जैसे उपकरणों का उपयोग करके किया जा सकता है, लेकिन अन्य उपकरणों का भी उपयोग करने के लिए स्वतंत्र महसूस करें।
एक मॉड्यूलर सेटअप
Dissect को मॉड्यूलर दृष्टिकोण को ध्यान में रखते हुए बनाया गया है। इसका मतलब है कि प्रत्येक व्यक्तिगत प्रोजेक्ट का उपयोग अपने आप (या संयोजन में) आपके सहभागिता या भविष्य के उपयोग के लिए एक पूरी तरह से नया उपकरण बनाने के लिए किया जा सकता है!
अब इसे आज़माएँ!
इसे स्वयं आज़माने में रुचि रखते हैं? आप बस pip install dissect कर सकते हैं और तुरंत target-* टूलिंग का उपयोग शुरू कर सकते हैं। या आप अपने ब्राउज़र में Dissect को आज़माने के लिए https://try.dissect.tools पर इंटरैक्टिव प्लेग्राउंड का उपयोग कर सकते हैं।
पता नहीं कहाँ से शुरू करें? परिचय पृष्ठ देखें।
विस्तृत अवलोकन चाहते हैं? अवलोकन पृष्ठ देखें।
सब कुछ पढ़ना चाहते हैं? दस्तावेज़ीकरण देखें।
समुदाय से जुड़ने और सहायता प्राप्त करने के लिए हमारे Discord सर्वर में शामिल हों।
Dissect वर्तमान में निम्नलिखित परियोजनाओं से मिलकर बना है।
ये परियोजनाएँ Dissect से निकटता से संबंधित हैं, लेकिन इस मेटा पैकेज द्वारा स्थापित नहीं की जाती हैं।
यह प्रोजेक्ट Dissect फ्रेमवर्क का हिस्सा है और इसे Python की आवश्यकता है।
समर्थित Python संस्करणों की जानकारी दस्तावेज़ीकरण के Getting Started अनुभाग में पाई जा सकती है।
dissect PyPI पर उपलब्ध है।
pip install dissect
यह प्रोजेक्ट स्रोत और व्हील वितरण बनाने के लिए tox का उपयोग करता है। इन्हें बनाने के लिए रूट फ़ोल्डर से निम्नलिखित कमांड चलाएँ:
tox -e build
निर्माण आर्टिफैक्ट dist/ निर्देशिका में पाए जा सकते हैं।
tox का उपयोग एक स्व-निहित वातावरण में लिंटिंग और यूनिट परीक्षण चलाने के लिए भी किया जाता है। डिफ़ॉल्ट स्थापित Python संस्करण का उपयोग करके लिंटिंग और यूनिट परीक्षण दोनों चलाने के लिए, चलाएँ:
tox
प्रोजेक्ट को बनाने और परीक्षण करने के तरीके पर अधिक विस्तृत विवरण के लिए, कृपया दस्तावेज़ीकरण देखें।
Dissect प्रोजेक्ट कोडबेस में किसी भी योगदान को प्रोत्साहित करता है। अपने योगदान को प्रोजेक्ट में फिट करने के लिए, कृपया विकास मार्गदर्शिका देखें।
Dissect को Fox-IT (https://www.fox-it.com) द्वारा ओपन सोर्स के रूप में जारी किया गया है, जो NCC Group Plc (https://www.nccgroup.com) का हिस्सा है।
Dissect टीम ([email protected]) द्वारा विकसित और https://github.com/fox-it/dissect पर उपलब्ध कराया गया।
लाइसेंस शर्तें: AGPL3 (https://www.gnu.org/licenses/agpl-3.0.html). अधिक जानकारी के लिए, LICENSE फ़ाइल देखें।