Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
digital-forensics-lab — छात्रों और संकाय के लिए मुफ्त व्यावहारिक डिजिटल फोरेंसिक लैब्स | Kitploit
उपकरण/GitHubGitHub/frankwxu/digital-forensics-lab
डिस्क फोरेंसिकपासवर्ड क्रैकिंगमेमोरी फोरेंसिकनेटवर्क फोरेंसिकफोरेंसिकमोबाइल फोरेंसिकस्टेग्नोग्राफीडिजिटल फोरेंसिकCTFलर्निंग और शिक्षाAI सुरक्षालैब और अभ्यास
2.9k616124 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubfrankwxu/digital-forensics-lab

digital-forensics-lab

छात्रों और संकाय के लिए मुफ्त व्यावहारिक डिजिटल फोरेंसिक लैब्स

रिपॉजिटरी देखें

डिजिटल फोरेंसिक लैब और साझा साइबर फोरेंसिक खुफिया भंडार

भंडार की विशेषताएं

  • इंटरैक्टिव डिजिटल फोरेंसिक लैब: छात्रों और संकाय की भागीदारी के लिए अनुकूलित
  • लिनक्स-केंद्रित लैब वातावरण: सभी लैब के लिए विशेष रूप से काली लिनक्स का उपयोग करता है
  • दृश्य शिक्षण सहायता: प्रत्येक लैब में पावरपॉइंट प्रस्तुतियाँ, संबंधित फ़ाइलें और निर्देशात्मक स्क्रीनशॉट शामिल हैं
  • समग्र कवरेज: डिजिटल फोरेंसिक के क्षेत्र में विभिन्न विषयों को शामिल करता है
  • ओपन सोर्स टूल: उपयोग किए गए सभी उपकरण मुफ्त और ओपन-सोर्स हैं
  • चालू अपडेट: DOJ, DHS और NSF से अनुदान द्वारा समर्थित, टीम नियमित रूप से भंडार को अपडेट करने के लिए प्रतिबद्ध है
  • फोरेंसिक इंटेलिजेंस एकीकरण: वास्तविक केस स्टडी से प्राप्त JSON प्रारूप में दो संरचित फोरेंसिक इंटेलिजेंस डेटासेट

प्रतिक्रिया के लिए या पाठ्यक्रम सामग्री के अपने उपयोग को व्यक्त करने के लिए, कृपया wxu at ubalt dot edu पर ईमेल द्वारा संपर्क करें। आपका सहयोग सराहनीय है


पावरपॉइंट स्लाइड्स विषय-सूची के पहले दो खंडों में उपलब्ध हैं।

संकाय सदस्य एक निःशुल्क आरक्षित प्रति के लिए पात्र हैं। पीडीएफ का अनुरोध करने के लिए, कृपया मुझसे अपने संस्थागत ईमेल पते से संपर्क करें और अपने संकाय प्रोफ़ाइल या विश्वविद्यालय वेबपेज का लिंक शामिल करें।


विषय-सूची (नया रिलीज़ 15 अक्टूबर, 2024: Eufy जाँच)

  • डिजिटल फोरेंसिक के लिए बुनियादी कंप्यूटर कौशल

    • संख्या प्रणाली (डेटा रूपांतरण के लिए Python कोड जोड़ा गया 1/2023)
    • पीसी परिचय
    • विंडोज कमांड लाइन ट्यूटोरियल
    • लिनक्स कमांड लाइन ट्यूटोरियल
    • उन्नत लिनक्स कमांड लाइन ट्यूटोरियल
  • कंप्यूटर और डिजिटल फोरेंसिक (अक्टूबर 2021 में अपडेटेड)

    • डिजिटल फोरेंसिक का परिचय
    • Sleuth Kit ट्यूटोरियल
    • USB इमेज अधिग्रहण
    • साक्ष्य खोज - एक पैटर्न मिलान खेल (मई 2022 में अपडेटेड)
    • साक्ष्य खोज - फ़ाइल मेटाडेटा
    • डेटा कार्विंग
    • स्टेग्नोग्राफ़ी
    • फोरेंसिक रिपोर्ट टेम्पलेट

कृपया हमारे पेपर का हवाला दें:

W. Xu, L. Deng, and D. Xu, "Towards Designing Shared Digital Forensics Instructional Materials," in Proceeding of the 46st Annual International Computer Software and Applications Conference (COMPSAC 2022), pp. 117-122, July 2022. (वीडियो प्रस्तुति)

या BibTeX में

@inproceedings{xu2022forensics,
 title={Towards Designing Shared Digital Forensics Instructional Materials},
 author={Xu, Weifeng and Deng, Lin, and Xu, Dianxiang},
 booktitle={46st Annual International Computer Software and Applications Conference (COMPSAC 2022)},
 volume={1},
 pages={117--122},
 year={2022},
 organization={IEEE}
}


टूल इंस्टॉलेशन

विधि 1: अनुकूलित Kali VM इमेज आयात करना

अनुकूलित Kali VM = Kali (2021.4) + टूल्स जो ऊपर सूचीबद्ध अधिकांश लैब को पूरा करने के लिए उपयोग किए जाते हैं (p2p डेटा लीकेज केस को छोड़कर)

  • Virtualbox इंस्टॉल करें
  • अनुकूलित Kali 2021.4 आयात करें। नोट: डिफ़ॉल्ट हार्डडिस्क आकार 80G है।

विधि 2: अनुकूलित स्क्रिप्ट का उपयोग कर टूल इंस्टॉल करना (स्क्रिप्ट ONLY Kali 2021.4 पर परीक्षण की गई है)

निम्नलिखित स्क्रिप्ट ऊपर सूचीबद्ध अधिकांश लैब को पूरा करने के लिए आवश्यक टूल इंस्टॉल करेगी (p2p डेटा लीकेज केस को छोड़कर, जिसकी अपनी स्क्रिप्ट PPTs में वर्णित है)। कृपया हमें बताएं यदि आपको स्क्रिप्ट में और टूल जोड़ने की आवश्यकता है।

  • Virtualbox इंस्टॉल करें

  • Kali 2021.4 इंस्टॉल करें। नोट: सुझाव है कि आप Kali VM के डिस्क आकार को 80G कॉन्फ़िगर करें क्योंकि प्रत्येक लीकेज केस इमेज का आकार 30G+ है।

  • एक टूल इंस्टॉलेशन स्क्रिप्ट निर्देश चलाएँ, या आप बस नीचे दिए गए कमांड का पालन कर सकते हैं``` wget https://raw.githubusercontent.com/frankwxu/digital-forensics-lab/main/Help/tool-install-zsh.sh chmod +x tool-install-zsh.sh ./tool-install-zsh.sh

root@kitploit:~
- स्थापित [उपकरण](#Tools)। ध्यान दें कि अधिकांश उपकरणों के कमांड वैश्विक रूप से निष्पादित किए जा सकते हैं। अब आप PPTs में अधिकांश उपकरण स्थापना चरणों को छोड़ सकते हैं।

### विधि 3: Ubuntu 22.04 LTS पर आधारित Docker कंटेनर का उपयोग करना (09/23 में जोड़ा गया, अधिक परीक्षण की आवश्यकता हो सकती है, कृपया किसी भी समस्या की रिपोर्ट करें)

- Docker कंटेनर का होस्ट मशीन Ubuntu 22.04 LTS है।
- कंटेनर भी Ubuntu 22.04 LTS के ऊपर बनाया गया है।
- सभी उपकरण Ubuntu कंटेनर पर पूर्व-स्थापित हैं।
- आप ट्यूटोरियल [Docker for Digital Forensic Investigation](https://raw.githubusercontent.com/frankwxu/digital-forensics-lab/main/Help/Docker_4_Digital_Forensics.pptx) का पालन कर सकते हैं।

---

### NIST डेटा लीकेज की जांच

[केस स्टडी](https://github.com/frankwxu/digital-forensics-lab/tree/main/NIST_Data_Leakage_Case) बौद्धिक संपदा चोरी से संबंधित एक इमेज की जांच करना है। अध्ययन में शामिल हैं:

- NIST द्वारा बनाया गया एक बड़ा और जटिल केस स्टडी। आप [परिदृश्य, DD/Encase इमेज](https://cfreds-archive.nist.gov/data_leakage_case/data-leakage-case.html) तक पहुँच सकते हैं। आप उनकी वेबसाइट पर [समाधान](https://cfreds-archive.nist.gov/data_leakage_case/leakage-answers.pdf) भी पा सकते हैं।
- डिजिटल फोरेंसिक में 14 व्यावहारिक लैब/विषय

**शामिल विषय**

| लैब्स | शामिल विषय (कमांड लाइन)                                                                                                | पायथन संस्करण                                                                           |
| ----- | ------------------------------------------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------- |
| लैब 0 | [पर्यावरण सेटअप](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_00_Env_Setting.pptx)                                           |                                                                                          |
| लैब 1 | [विंडोज रजिस्ट्री](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_01_Registry.pptx)                                            |                                                                                          |
| लैब 2 | [विंडोज इवेंट और XML](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_02._WinEvt_XML.pptx)                                      | [पायथन संस्करण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_02._WinEvt_XML_Python.pptx)    |
| लैब 3 | [वेब इतिहास और SQL](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_03_WebHistory_SQL.pptx)                                     | [पायथन संस्करण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_03_WebHistory_SQL_Python.pptx) |
| लैब 4 | [ईमेल जांच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_04_Email_USB.pptx)                                                  | [पायथन संस्करण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_04_Email_USB_Python.pptx)      |
| लैब 5 | [फ़ाइल परिवर्तन इतिहास और USN जर्नल](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_05_USNJournaling.pptx)                    |                                                                                          |
| लैब 6 | [नेटवर्क साक्ष्य और शेलबैग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_06_Network_Shellbag_Jumplist.pptx)                  |                                                                                          |
| लैब 7 | [नेटवर्क ड्राइव और क्लाउड](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_07_NetworkDrive_Cloud.pptx)                         |                                                                                          |
| लैब 8 | [मास्टर फ़ाइल तालिका ($MFT) और लॉग फ़ाइल ($logFile) विश्लेषण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_08_CD_$MFT.pptx) |                                                                                          |
| लैब 9 | [विंडोज सर्च हिस्ट्री](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_08_CD_$MFT.pptx)                                       |                                                                                          |
| लैब 10 | [विंडोज वॉल्यूम शैडो कॉपी विश्लेषण/SQL डेटाबेस कार्विंग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_10_Vol_Shadow_Copy.pptx) |                                                                                          |
| लैब 11 | [रीसायकल बिन और एंटी-फोरेंसिक्स](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_11_RecycleBin_AntiForensics.pptx)              |                                                                                          |
| लैब 12 | [डेटा कार्विंग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_12_CD-R_Data_Carving.pptx)                                       |                                                                                          |
| लैब 13 | [विंडोज पासवर्ड क्रैक करना](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Data_Leakage_Case/NIST_Data_Leakage_13_Crack_Win10_Login_Password.pptx)                 |                                                                                          |

---

### P2P डेटा लीकेज की जांच

[P2P डेटा लीकेज केस स्टडी](https://github.com/frankwxu/digital-forensics-lab/tree/main/NIST_Data_Leakage_Case) छात्रों को P2P से जुड़ी बौद्धिक संपदा चोरी की जांच के लिए विभिन्न फोरेंसिक तकनीकों को लागू करने में मदद करने के लिए है। अध्ययन में शामिल हैं:

- uTorrent क्लाइंट से जुड़ा एक बड़ा और जटिल मामला। यह मामला NIST डेटा लीकेज लैब के समान है। हालांकि, यह एक स्पष्ट और अधिक विस्तृत समयरेखा प्रदान करता है।
- स्पष्टीकरण के साथ ठोस साक्ष्य। प्रत्येक गतिविधि से जुड़े प्रत्येक साक्ष्य को समयरेखा के साथ समझाया गया है।
- डिजिटल फोरेंसिक में 10 व्यावहारिक लैब/विषय

**शामिल विषय**

| लैब्स | शामिल विषय                                                                                        | PPTs का आकार |
| ------ | ----------------------------------------------------------------------------------------------------- | ------------ |
| लैब 0  | [लैब पर्यावरण सेटअप](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID00_Lab_Setup.pptx)                            | 4M           |
| लैब 1  | [डिस्क इमेज और पार्टीशन](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID01_Disk_Image_and_Partitions.pptx)             | 5M           |
| लैब 2  | [विंडोज रजिस्ट्री और फ़ाइल निर्देशिका](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID02_Registry_and_File_Directory.pptx) | 15M          |
| लैब 3  | [MFT टाइमलाइन](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID03_MFT_Timeline.pptx)                                      | 6M           |
| लैब 4  | [USN जर्नल टाइमलाइन](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID03_MFT_Timeline.pptx)                               | 3M           |
| लैब 5  | [uTorrent लॉग फ़ाइल](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID05_uTorrent_Log_File.pptx)                            | 9M           |
| लैब 6  | [फ़ाइल सिग्नेचर](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID06_File_Signature.pptx)                                  | 8M           |
| लैब 7  | [ईमेल](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID07_Emails.pptx)                                                  | 9M           |
| लैब 8  | [वेब इतिहास](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID08_Web_History.pptx)                                        | 11M          |
| लैब 9  | [वेबसाइट विश्लेषण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/ID09_Website_Analysis.pptx)                              | 2M           |
| लैब 10 | [टाइमलाइन (सारांश)](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/P2P_Leakage/Presentation/Questions.docx)                                         | 13K          |

---

### छवियों के अवैध कब्जे की जांच

[केस स्टडी](https://github.com/frankwxu/digital-forensics-lab/tree/main/Illegal_Possession_Images) राइनो छवियों के अवैध कब्जे की जांच करना है। यह इमेज डॉ. गोल्डन जी. रिचर्ड III द्वारा योगदान की गई थी, और मूल रूप से DFRWS 2005 RODEO CHALLENGE में उपयोग की गई थी। NIST [USB DD इमेज](https://cfreds-archive.nist.gov/dfrws/Rhino_Hunt.html) होस्ट करता है। इमेज की एक प्रति रिपॉजिटरी में भी उपलब्ध है।

**शामिल विषय**

| लैब्स | शामिल विषय                                                                                                                                | PPTs का आकार |
| ----- | --------------------------------------------------------------------------------------------------------------------------------------------- | ------------ |
| लैब 1 | [Wireshark का उपयोग करके HTTP विश्लेषण की समीक्षा (टेक्स्ट)](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Illegal_Possession_Images/HTTP_Wireshark_Forensics_1_text.pptx)                                 | 3M           |
| लैब 2 | [राइनो कब्जे की जांच 1: फ़ाइल रिकवरी](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Illegal_Possession_Images/Rhion_Possession_1_File_Recovering.pptx)                        | 9M           |
| लैब 3 | [राइनो कब्जे की जांच 2: स्टेग्नोग्राफी](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Illegal_Possession_Images/Rhion_Possession_2_Steganography.pptx)                            | 4M           |
| लैब 4 | [राइनो कब्जे की जांच 3: FTP ट्रैफिक से साक्ष्य निकालना](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Illegal_Possession_Images/Rhion_Possession_3_FTP_Traffic_crackzip.pptx) | 3M           |
| लैब 5 | [राइनो कब्जे की जांच 4: HTTP ट्रैफिक से साक्ष्य निकालना](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Illegal_Possession_Images/Rhion_Possession_4_HTTP_Traffic.pptx)        | 5M           |

---

### ईमेल उत्पीड़न की जांच

[केस स्टडी](https://github.com/frankwxu/digital-forensics-lab/tree/main/Email_Harassment) एक छात्र द्वारा एक संकाय सदस्य को भेजे गए उत्पीड़न ईमेल की जांच करना है। यह मामला digitalcorpora.org द्वारा होस्ट किया गया है। आप उनकी वेबसाइट से [परिदृश्य विवरण](https://digitalcorpora.org/corpora/scenarios/nitroba-university-harassment-scenario) और [नेटवर्क ट्रैफिक](http://downloads.digitalcorpora.org/corpora/scenarios/2008-nitroba/nitroba.pcap) तक पहुँच सकते हैं। रिपॉजिटरी केवल लैब निर्देश प्रदान करती है।

**शामिल विषय**

| लैब्स | शामिल विषय                                                                                                   | PPTs का आकार |
| ----- | ---------------------------------------------------------------------------------------------------------------- | ------------ |
| लैब 0 | [Wireshark का उपयोग करके उत्पीड़न ईमेल की जांच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Email_Harassment/0_Investigate_Harassment_Email_Wireshark.pptx) | 3M           |
| लैब 1 | [t-shark फोरेंसिक परिचय](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Email_Harassment/1_tshark_forensics_Introduction.pptx)                           | 7M           |
| लैब 2 | [t-shark का उपयोग करके उत्पीड़न ईमेल की जांच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/2_Investigate_Harassment_Email_TShark.pptx)                       | 2M           |

---

### अवैध फ़ाइल स्थानांतरण की जांच

[केस स्टडी](https://github.com/frankwxu/digital-forensics-lab/tree/main/Illegal_File_Transferring_Memory_Forensics) का उद्देश्य अनधिकृत डेटा स्थानांतरण की समयरेखा को पुनर्स्थापित करने के लिए कंप्यूटर मेमोरी की जांच करना है। परिदृश्य में एक सर्वर से USB डिवाइस पर संवेदनशील फ़ाइलों का अवैध स्थानांतरण शामिल है।

**शामिल विषय**

| लैब्स   | शामिल विषय                                                 | PPTs का आकार |
| ------ | -------------------------------------------------------------- | ------------ |
| लैब 0  | [मेमोरी फोरेंसिक्स](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Illegal_File_Transferring_Memory_Forensics) | 11M          |
| भाग 1 | संदिग्ध और खातों को समझें                            |              |
| भाग 2 | संदिग्ध के पीसी को समझें                                    |              |
| भाग 3 | नेटवर्क फोरेंसिक्स                                              |              |
| भाग 4 | कमांड हिस्ट्री की जांच करें                                    |              |
| भाग 5 | संदिग्ध के USB की जांच करें                                      |              |
| भाग 6 | इंटरनेट एक्सप्लोरर हिस्ट्री की जांच करें                          |              |
| भाग 7 | फ़ाइल एक्सप्लोरर हिस्ट्री की जांच करें                              |              |
| भाग 8 | टाइमलाइन विश्लेषण                                              |              |

---

### हैकिंग केस की जांच

[केस स्टडी](https://github.com/frankwxu/digital-forensics-lab/tree/main/NIST_Hacking_Case), जिसमें [NIST](https://cfreds-archive.nist.gov/Hacking_Case.html) द्वारा प्रदान की गई एक डिस्क इमेज शामिल है, एक हैकर की जांच करना है जो वायरलेस एक्सेस पॉइंट्स की रेंज के भीतर इंटरनेट ट्रैफिक को इंटरसेप्ट करता है।

**शामिल विषय**

| लैब्स | शामिल विषय                                            | PPTs का आकार |
| ----- | --------------------------------------------------------- | ------------ |
| लैब 0 | [हैकिंग केस](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/NIST_Hacking_Case/NIST_Hacking_Case.pptx) | 8M           |

---

### मॉरिस वर्म हमले की जांच

केस स्टडी [मॉरिस वर्म अटैक](https://seedsecuritylabs.org/Labs_20.04/Networking/Morris_Worm/) की जांच है। हम [SeedLab](https://seedsecuritylabs.org/labsetup.html) द्वारा प्रदान की गई VM का उपयोग कर रहे हैं। लैब का उद्देश्य मॉरिस वर्म हमले से संबंधित सभी साक्ष्य खोजना है।

**शामिल विषय**

| लैब्स | शामिल विषय                                                         | PPTs का आकार |
| ----- | ---------------------------------------------------------------------- | ------------ |
| लैब 0 | [मॉरिस वर्म अटैक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Morris_Worm/Morris_Attack.pptx)                  | 7M           |
| लैब 1 | [मॉरिस वर्म हमले की जांच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Morris_Worm/Morris_Forensics.pptx) | 2M           |

---

### यूफी डोरबेल की जांच

यह केस स्टडी चिप-ऑफ विधि सहित उन्नत निष्कर्षण तकनीकों का उपयोग करके यूफी डोरबेल और होमबेस सिस्टम के फोरेंसिक विश्लेषण की जांच करती है। प्रक्रिया डिस्सेप्लर, चिप-ऑफ, इमेज अधिग्रहण से शुरू होती है, और विश्लेषण के साथ समाप्त होती है। कैमरा फुटेज वाले निर्देशिका, SQLite डेटाबेस और विभिन्न लॉग जैसे प्रमुख निर्देशिकाओं का विश्लेषण साक्ष्य निकालने के लिए किया जाता है। यह दृष्टिकोण समयरेखा को पुनर्स्थापित करने, उपयोगकर्ता इंटरैक्शन और सिस्टम गतिविधि के साक्ष्य की पहचान करने और सुरक्षा जांच के लिए मूल्यवान अंतर्दृष्टि प्रदान करने में मदद करता है। ध्यान दें कि यह अध्ययन होमबेस 2 पर केंद्रित है, लेकिन नवीनतम संस्करण होमबेस 3 है।

**eMMC इमेज**

- [डोरबेल eMMC इमेज](https://drive.google.com/file/d/1H2pHr2IsgaJrRvuJSIa5Cujz5orWR4dy/view?usp=sharing)

**शामिल विषय**

| लैब्स | शामिल विषय                                                                                        |
| ----- | ----------------------------------------------------------------------------------------------------- |
| लैब 0 | [डोरबेल परिचय](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)                        |
| लैब 1 | [डोरबेल परिदृश्य सिमुलेशन](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)                 |
| लैब 2 | [डोरबेल टियरडाउन चिप-ऑफ इमेज अधिग्रहण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx) |
| लैब 3 | [डोरबेल इमेज विश्लेषण और माउंटिंग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)         |
| लैब 4 | [डोरबेल साक्ष्य निष्कर्षण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)                 |
| लैब 5 | [डोरबेल p2p संचार लॉग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)               |
| लैब 6 | [डोरबेल दैनिक(सेकंड) लोगो](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptxx)                    |
| लैब 7 | [डोरबेल कैमरा निर्देशिका का विश्लेषण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)          |
| लैब 8 | [डोरबेल sqlite निर्देशिका का विश्लेषण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Eufy_Doorbell/PPTs/0_Eufy_Doorbell_Introduction.pptx)           |

---

### इको शो 8 की जांच

केस स्टडी Amazon Echo Show डिवाइस से साक्ष्य निकालने के लिए चिप-ऑफ तकनीक के उपयोग की रूपरेखा प्रस्तुत करती है। Echo Show 8 (दूसरी पीढ़ी) में विभिन्न प्रकार के साक्ष्य तैयार और डाले जाते हैं। जांच प्रक्रिया में Echo Show डिवाइस के एम्बेडेड मल्टीमीडिया कार्ड (eMMC) से प्रत्यारोपित साक्ष्य को पुनर्प्राप्त करने के लिए रिवर्स इंजीनियरिंग दृष्टिकोण का उपयोग शामिल है।

**eMMC इमेज**

- [Echo Show eMMC इमेज](https://miya.teracloud.jp/share/11d1e631cf6f8456)
- [Echo Show Userdata पार्टीशन इमेज](https://miya.teracloud.jp/share/11d15342aae11912)

**शामिल विषय**

| लैब्स      | शामिल विषय                                                                                                     | लैब डेटा                                |
| --------- | ------------------------------------------------------------------------------------------------------------------ | --------------------------------------- |
| लैब 0     | [Echo Show परिचय](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/0_Echo_Show_Introduction.pptx)                                          |                                         |
| लैब 1     | [Echo Show साक्ष्य रोपण](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/1_Echo_Show_Evidence_Planting.pptx)                                |                                         |
| लैब 2     | [डिवाइस टियरडाउन और eMMC चिप-ऑफ](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/2_Device_Teardown_and_eMMC_Chip-off.pptx)                    |                                         |
| लैब 3     | [इमेज अधिग्रहण और माउंटिंग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/3_Image_Acquisition_and_Mounting.pptx)                          |                                         |
| लैब 4.1.1 | [विशिष्टताएँ: डिवाइस और OS जानकारी](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_1_1_Specifications%20_Device_and_OS_Info.pptx)            | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_1_1) |
| लैब 4.1.2 | [विशिष्टताएँ: उपयोगकर्ता जानकारी](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_1_2_Specifications%20User_info.pptx)                               | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_1_2) |
| लैब 4.1.3 | [विशिष्टताएँ: नेटवर्क कनेक्टिविटी जानकारी](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_1_3_Specifications_Network_Connectivity_Info.pptx) | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_1_3) |
| लैब 4.2.1 | [वेब गतिविधि](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_2_1_Web_Activity.pptx)                                                          | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_2_1) |
| लैब 4.2.2 | [फ़ोन संचार](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_2_2_Phone_Communication.pptx)                                            | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_2_2) |
| लैब 4.3.1 | [मल्टीमीडिया: फ़ोटो और संबंधित डेटा](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_3_1_Multimedia_Photos_and_Related_Data.pptx)             | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_3_1) |
| लैब 4.3.2 | [मल्टीमीडिया: वीडियो और संबंधित डेटा](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_3_2_Multimedia_Videos_and_Related_Data.pptx)             | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_3_3) |
| लैब 4.3.3 | [मल्टीमीडिया: ऑडियो और संबंधित डेटा](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/ppts/4_3_3_Multimedia_Audio_and_Related_Data.pptx)               | [लिंक](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Echo_Device/lab_data/Lab_4_3_3) |

---

### एंड्रॉइड 10 की जांच

इमेज Joshua Hickman द्वारा बनाई गई है और [digitalcorpora](https://digitalcorpora.org/corpora/cell-phones/android-10) द्वारा होस्ट की गई है।| प्रयोगशालाएँ      | शामिल विषय                                                                                       | PPTs का आकार |
| --------- | ------------------------------------------------------------------------------------------------ | ------------ |
| प्रयोगशाला 0     | [पिक्सेल 3 का परिचय](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/0_Intro_Pixel3_Android10.pptx)                                               | 3M           |
| प्रयोगशाला 1     | [पिक्सेल 3 इमेज](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/1_Pixel3_Image.pptx)                                                         | 2M           |
| प्रयोगशाला 2     | [पिक्सेल 3 डिवाइस](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/2_Pixel3_Device_Investigation.pptx)                                         | 4M           |
| प्रयोगशाला 3     | [पिक्सेल 3 सिस्टम सेटिंग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/3_Pixel3_System_settings.pptx)                                      | 5M           |
| प्रयोगशाला 4     | [अवलोकन: ऐप जीवन चक्र](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/4_Overivew_App_Life_Cycle.pptx)                                   | 11M          |
| प्रयोगशाला 5.1.1 | [AOSP ऐप जाँच: संदेश](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_1_1_AOSP_App_Investigations_Messaging.pptx)           | 4M           |
| प्रयोगशाला 5.1.2 | [AOSP ऐप जाँच: संपर्क](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_1_2_AOSP_App_Investigations_Contacts.pptx)             | 3M           |
| प्रयोगशाला 5.1.3 | [AOSP ऐप जाँच: कैलेंडर](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_2_1_GMS_App_Investigations_Messaging.pptx)             | 1M           |
| प्रयोगशाला 5.2.1 | [GMS ऐप जाँच: संदेश](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_2_2_GMS_App_Investigations_Dialer.pptx)                | 6M           |
| प्रयोगशाला 5.2.2 | [GMS ऐप जाँच: डायलर](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_2_2_GMS_App_Investigations_Dialer.pptx)                   | 2M           |
| प्रयोगशाला 5.2.3 | [GMS ऐप जाँच: मैप्स](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_2_3_GMS_App_Investigations_Maps.pptx)                       | 8M           |
| प्रयोगशाला 5.2.4 | [GMS ऐप जाँच: फ़ोटो](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_2_4_GMS_App_Investigations_Photos.pptx)                   | 6M           |
| प्रयोगशाला 5.3.1 | [तृतीय-पक्ष ऐप जाँच: Kik](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_3_1_Third_Party_App_Investigation_kik.pptx)          | 4M           |
| प्रयोगशाला 5.3.2 | [तृतीय-पक्ष ऐप जाँच: textnow](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/5_3_2_Third_Party_App_Investigation%20_textnow.pptx)         | 1M           |
| प्रयोगशाला 5.3.3 | [तृतीय-पक्ष ऐप जाँच: whatapp](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/5_3_3_Third_Party_App_Investigation_whatsapp.pptx) | 3M           |
| प्रयोगशाला 6     | [पिक्सेल 3 रूटिंग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Android10/6_Pixel3_rooting.pptx)                                                     | 5M           |

---

### iPhone iOS 13.4.1 की जाँच

यह इमेज जोशुआ हिकमैन (Joshua Hickman) द्वारा बनाई गई है और [digitalcorpora](https://digitalcorpora.org/corpora/cell-phones/ios-13) द्वारा होस्ट की गई है।

| प्रयोगशालाएँ   | शामिल विषय                                                        | PPTs का आकार |
| ------ | ----------------------------------------------------------------- | ------------ |
| प्रयोगशाला 0  | [iPhone iOS 13 प्रस्तावना](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/0_Intro_iPhone_iOS13.pptx)            | 5M           |
| प्रयोगशाला 1  | [iOS 13.4.1 इमेज](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/1_iOS_13.4.1_Image.pptx)                       | 5M           |
| प्रयोगशाला 2  | [iPhone डिवाइस जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/2_iPhone_Device_Investigation.pptx) | 3M           |
| प्रयोगशाला 3  | [iOS सिस्टम सेटिंग](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/3_iOS_System_settings.pptx)                 | 3M           |
| प्रयोगशाला 4  | [ऐप जीवन चक्र का अवलोकन](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/4_Overivew_App_Life_Cycle.pptx)      | 2M           |
| प्रयोगशाला 5  | [संदेश जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/5_Messages_Investigations.pptx)         | 3M           |
| प्रयोगशाला 6  | [संपर्क जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/6_Contacts_Investigation.pptx)          | 3M           |
| प्रयोगशाला 7  | [कैलेंडर जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/7_Calender_Investigation.pptx)          | 2M           |
| प्रयोगशाला 8  | [सफारी जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/8_Safari_Investigation.pptx)              | 3M           |
| प्रयोगशाला 9  | [फ़ोटो जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/9_Photos_Investigation.pptx)               | 7M           |
| प्रयोगशाला 10 | [KnowledgeC जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/10_KnowledgeC_Investigation.pptx)     | 5M           |
| प्रयोगशाला 11 | [Health_ जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/11_Health_Investigation.pptx)           | 5M           |
| प्रयोगशाला 12 | [स्थान जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/12_iOS_Location_Investigation.pptx)     | 8M           |
| प्रयोगशाला 13 | [Cellebrite जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/13_Cellebrite_Investigation.pptx)     | 12M          |
| प्रयोगशाला 14 | [Magnet Axiom जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/14_Magnet_Axiom_Investigation.pptx) | 13M          |
| प्रयोगशाला 14 | [जेलब्रेक जाँच](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/iOS/15_iOS_Jailbreak.pptx)                 | 6M           |

---

### ड्रोन DJI की जाँच

डेटासेट में DJI कंट्रोलर (मोबाइल डिवाइस) से निकाले गए लॉजिकल फ़ाइलें और डिवाइस द्वारा उपयोग की गई SD कार्ड इमेज शामिल हैं। ड्रोन डेटासेट [VTO Labs](https://www.vtolabs.com/drone-forensics) द्वारा बनाया गया है। प्रयोगशाला में GPS जाँच और कैश्ड इमेज पुनर्प्राप्ति शामिल है। कृपया ध्यान दें कि यह एक ड्राफ्ट है। हम बाद में प्रयोगशाला में सुधार करेंगे।

| प्रयोगशालाएँ  | शामिल विषय                                                                                  | PPTs का आकार |
| ----- | -------------------------------------------------------------------------------------------- | ------------ |
| प्रयोगशाला 0 | [DJI Mavic Air मोबाइल](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Drone_DJI_Mavic_Air/00_DJI_Mavic_Air_Mobile.pptx)                        | 13M          |
| प्रयोगशाला 1 | [DJI Mavic Air MicroSD रॉ](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Drone_DJI_Mavic_Air/01_DJI_Mavic_Air_microSD_raw.pptx)              | 2M           |
| प्रयोगशाला 2 | [DJI Mavic Air MicroSD Encase प्रारूप](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/Drone_DJI_Mavic_Air/02_DJI_Mavic_Air_microSD_encase.pptx) | 2M           |

---

### LLM का उपयोग कर राजनीतिक अंतर्दृष्टि विश्लेषण

यह केस स्टडी दर्शाता है कि एक ईमेल डेटासेट के आधार पर राजनीतिक अंतर्दृष्टि प्राप्त करने के लिए बड़े भाषा मॉडल (Large Language Models) का लाभ कैसे उठाया जाए। केस स्टडी में हमने जिस डेटासेट का उपयोग किया है, वह हिलेरी क्लिंटन (Hillary Clinton) के निजी ईमेल सर्वर से प्राप्त लीक [ईमेलों](https://github.com/benhamner/hillary-clinton-emails?tab=readme-ov-file) का एक सेट है।

लीक हुए ईमेलों की पृष्ठभूमि हाल के अमेरिकी राजनीतिक इतिहास में एक महत्वपूर्ण अध्याय है, जिसमें पारदर्शिता, सुरक्षा और संवेदनशील जानकारी के प्रबंधन के प्रश्न शामिल हैं। 2009 से 2013 तक अमेरिकी विदेश मंत्री के रूप में हिलेरी क्लिंटन के कार्यकाल के दौरान, उन्होंने आधिकारिक विदेश विभाग ईमेल सिस्टम के बजाय अपने आधिकारिक संचार के लिए एक निजी ईमेल सर्वर का उपयोग किया। उन्होंने कहा कि यह सुविधा के लिए किया गया था, ताकि वे व्यक्तिगत और आधिकारिक दोनों ईमेल के लिए एक ही उपकरण का उपयोग कर सकें।

हिलेरी क्लिंटन के निजी ईमेल सर्वर से लीक हुआ ईमेल डेटासेट 2009 से 2013 तक विदेश मंत्री के रूप में उनके पूरे कार्यकाल को कवर करने वाले संचारों का एक व्यापक संग्रह है। इसमें लगभग 30,000 ईमेल शामिल हैं, जिनमें आधिकारिक राजनयिक संचार से लेकर व्यक्तिगत पत्राचार तक विषयों की एक विस्तृत श्रृंखला है। इन ईमेलों के जारी होने और उसके बाद के विश्लेषण ने सरकारी संचार में पारदर्शिता और सुरक्षा के बारे में राजनीतिक बहसों, कानूनी जाँचों और सार्वजनिक चर्चाओं में महत्वपूर्ण भूमिका निभाई है।

हमारा डेटासेट: [ईमेल सारांशों का एक सेट](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/AI4Forensics/CKIM2024/HillaryEmails/results_email_summary.txt)। प्रत्येक ईमेल सारांश, मूल लीक [ईमेल डेटासेट](https://github.com/benhamner/hillary-clinton-emails?tab=readme-ov-file) में से मूल ईमेल से Gemini द्वारा उत्पन्न एक ईमेल का सारांश है। हम केवल उन ईमेलों में रुचि रखते हैं जिनमें कीवर्ड "israel" है।

हमारे परिणाम: [Jupyter नोटबुक में कोड](https://github.com/frankwxu/digital-forensics-lab/blob/HEAD/AI4Forensics/CKIM2024/HillaryEmails/email_analysis_political_insight.ipynb)।

हिलेरी क्लिंटन के निजी ईमेल सर्वर से प्राप्त लीक ईमेल सारांशों के आधार पर कुछ राजनीतिक अंतर्दृष्टियाँ यहाँ दी गई हैं, जो इज़राइल से संबंधित हैं: <img src="https://assets.kitploit.com/production/public/readmes/4937/0dbe56fcb554fa54546caa76420ea191f263eecbb0a246181488b6516bd9f267.jpg">

---

## उपकरण

| नाम                    | कमांड           | रिपॉजिटरी                                                      | स्थापना विधि |
| ----------------------- | ----------------- | --------------------------------------------------------------- | ------------------- |
| Wine                    | wine --version    | https://source.winehq.org/git/wine.git/                         | अनुकूलित (Custom)              |
| Vinetto                 | vinetto -h        | https://github.com/AtesComp/Vinetto                             | अनुकूलित (Custom)              |
| imgclip                 | imgclip -h        | https://github.com/Arthelon/imgclip                             | apt install         |
| RegRipper               | rip.pl -h         | https://github.com/keydet89/RegRipper3.0                        | अनुकूलित स्क्रिप्ट (Customized script)   |
| Windows-Prefetch-Parser | prefetch.py -h    | https://github.com/PoorBillionaire/Windows-Prefetch-Parser.git  | अनुकूलित (Custom)              |
| python-evtx             | evtx_dump.py -h   | https://github.com/williballenthin/python-evtx                  | apt install         |
| libesedb-utils          | esedbexport -h    | https://github.com/libyal/libesedb                              | apt install         |
| libpff                  | pffexport -h      | https://github.com/libyal/libpff                                | apt install         |
| USN-Record-Carver       | usncarve.py -h    | https://github.com/PoorBillionaire/USN-Record-Carver            | apt install         |
| USN-Journal-Parser      | usn.py -h         | https://github.com/PoorBillionaire/USN-Journal-Parser           | apt install         |
| time_decode             | time_decode.py -h | https://github.com/digitalsleuth/time_decode                    | Git clone           |
| analyzeMFT              | analyzeMFT.py -h  | https://github.com/dkovar/analyzeMFT                            | अनुकूलित स्क्रिप्ट (Customized script)   |
| libvshadow              | vshadowinfo -h    | https://github.com/libyal/libvshadow                            | अनुकूलित स्क्रिप्ट (Customized script)   |
| INDXParse               | INDXParse.py -    |                                                                 | अनुकूलित स्क्रिप्ट (Customized script)   |
| carving sqlite .db      | undark -h         | https://github.com/inflex/undark.git                            | अनुकूलित स्क्रिप्ट (Customized script)   |
| stegdetect              | stegdetect -V     |                                                                 | अनुकूलित स्क्रिप्ट (Customized script)   |
| stegbreak               | stegbreak -V      |                                                                 | अनुकूलित स्क्रिप्ट (Customized script)   |
| stego-toolkit           | jphide            |                                                                 | अनुकूलित स्क्रिप्ट (Customized script)   |
| jpsestego-toolkitek     | jpseek            |                                                                 | अनुकूलित स्क्रिप्ट (Customized script)   |
| volatility-2            | vol.py -h         | https://github.com/volatilityfoundation/volatility.git          | अनुकूलित स्क्रिप्ट (Customized script)   |
| liblnk-utils            | lnkinfo -h        |                                                                 | apt install         |
| JLECmd                  |                   | https://f001.backblazeb2.com/file/EricZimmermanTools/JLECmd.zip | Git clone           |
| recentfilecache-parser  |                   | https://github.com/prolsen/recentfilecache-parser               |                     |
| LogFileParser           |                   | https://github.com/jschicht/LogFileParser.git                   | Git clone           |
| UsnJrnl2Csv             |                   | ttps://github.com/jschicht/UsnJrnl2Csv.git                      | Git clone           |

- apt install के माध्यम से स्थापित अन्य उपकरण
  python3-pip, leafpad, terminator, sqlite3, tree, xmlstarlet, libhivex-bin, pasco, libhivex-bin, npm, binwalk, foremost, hashdeep, ewf-tools, nautilus

---

## योगदान

- परियोजना के पीआई (PI)
  - डॉ. फ्रैंक जू (Dr. Frank Xu) (ईमेल: fxu at ubalt dot edu)
  - डॉ. डेबरा एल. स्टेनली (Dr. Debra L. Stanley)
  - डॉ. लिन डेंग (Dr. Lin Deng); ट्वोसन विश्वविद्यालय (Twoson University)
  - डॉ. वेनबिन झांग (Dr. Wenbin Zhang); FIU

- छात्र:
  - एरिक जू (Eric Xu): मैरीलैंड विश्वविद्यालय (यूनिवर्सिटी ऑफ मैरीलैंड) (डिजिटल फोरेंसिक के लिए एलएलएम)
  - जील खटीवाला (Jeel Khatiwala) (एलएलएम द्वारा खोजे गए डिजिटल फोरेंसिक साक्ष्य की विश्वसनीयता का मूल्यांकन)
  - मोहित धाबुवाला (Mohit Dhabuwala) (ओपनसोर्स मोबाइल फोरेंसिक हैंडबुक)
  - डैनियल अडाई (Daniel Addai) ([CTF](https://github.com/frankwxu/digital-forensics-lab-p2))
  - सरफराज शेख (Sarfraz Shaikh) (Echo Show, Eufy डोरबेल)
  - डैनी फरेरा (Danny Ferreira) (iPhone)
  - हरलीन कौर (Harleen Kaur): (एंड्रॉइड का भाग)
  - मैल्कम हेवर्ड (Malcolm Hayward) (P2P लीकेज)
  - रिचर्ड (मैक्स) व्हील्स (Richard (Max) Wheeless) (हैकिंग केस)
  - चिमेज़ी ओनवुएगबुचुलेम (Chimezie Onwuegbuchulem) (डिजिटल फोरेंसिक के लिए डॉकर)
  - एटिनोसा ओसावे (Etinosa Osawe) (फोरेंसिक के लिए एआई - एक फाइन-ट्यून्ड भाषा मॉडल के साथ आईपी की पहचान)

---

## स्टार हिस्ट्री

<a href="https://www.star-history.com/?repos=frankwxu%2Fdigital-forensics-lab&type=date&legend=top-left">
 <picture>
   <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/chart?repos=frankwxu/digital-forensics-lab&type=date&theme=dark&legend=top-left&sealed_token=QLG2IoC6rGLOmppzMTNZ6GUua_bQOcXoSDc94I_z0Tql-_Y5LoI_iYQ6VKqdFbNJecrH_ZgiM0pKnUuCZ9QpDTibmDIIuwEaMBMC1TKV4Zk4TpUl4nOrJCQyBtaxArRRs4uOHhtpylhwoxbbpscj__P_VvC7HHMwS-mEfDOZG4MTUIQlX7jtD4BidhAu" />
   <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/chart?repos=frankwxu/digital-forensics-lab&type=date&legend=top-left&sealed_token=QLG2IoC6rGLOmppzMTNZ6GUua_bQOcXoSDc94I_z0Tql-_Y5LoI_iYQ6VKqdFbNJecrH_ZgiM0pKnUuCZ9QpDTibmDIIuwEaMBMC1TKV4Zk4TpUl4nOrJCQyBtaxArRRs4uOHhtpylhwoxbbpscj__P_VvC7HHMwS-mEfDOZG4MTUIQlX7jtD4BidhAu" />
   <img alt="Star History Chart" src="https://api.star-history.com/chart?repos=frankwxu/digital-forensics-lab&amp;type=date&amp;legend=top-left&amp;sealed_token=QLG2IoC6rGLOmppzMTNZ6GUua_bQOcXoSDc94I_z0Tql-_Y5LoI_iYQ6VKqdFbNJecrH_ZgiM0pKnUuCZ9QpDTibmDIIuwEaMBMC1TKV4Zk4TpUl4nOrJCQyBtaxArRRs4uOHhtpylhwoxbbpscj__P_VvC7HHMwS-mEfDOZG4MTUIQlX7jtD4BidhAu" />
 </picture>
</a>
टूल डाउनलोड करें
  • डिजिटल फोरेंसिक के लिए बुनियादी नेटवर्किंग कौशल (3/17/2023 को जोड़ा गया। Paython Scapy और netfilterqueue लाइब्रेरी का उपयोग करें।)

    • Wireshark का उपयोग कर HTTP विश्लेषण (पाठ)
    • Wireshark का उपयोग कर HTTP विश्लेषण (चित्र)
    • tshark का उपयोग कर SYN फ्लड अटैक जाँच
    • SMTP फोरेंसिक
    • ARP पॉइज़निंग फोरेंसिक
    • फ़ायरवॉल
    • DNS परिचय
    • DNS स्पूफिंग फोरेंसिक
    • WEP40 वायरलेस Aircrack
  • कंप्यूटर फोरेंसिक केस स्टडी

    • NIST डेटा लीकेज की जाँच (Windows XP)
    • P2P डेटा लीकेज की जाँच (Windows 10)
    • छवियों के अवैध कब्जे की जाँच ("नेटवर्किंग फोरेंसिक")
    • ईमेल उत्पीड़न की जाँच (फरवरी 2023 में अपडेटेड)
    • अवैध फ़ाइल स्थानांतरण की जाँच (मेमोरी फोरेंसिक)
    • हैकिंग केस की जाँच
    • मॉरिस वर्म अटैक की जाँच (जनवरी 2023 में अपडेटेड, पोस्टर)
  • मोबाइल/IoT फोरेंसिक केस स्टडी

    • Eufy डोरबेल की जाँच (10/15/2024 को जोड़ा गया)
    • Echo Show 8 की जाँच (12/25/2023 को जोड़ा गया)
    • Android 10 की जाँच (10/24/2021 को जोड़ा गया)
    • iPhone iOS 13 की जाँच (6/18/2022 को अपडेटेड)
    • ड्रोन की जाँच (12/07/2021 को जोड़ा गया)
  • फोरेंसिक इंटेलिजेंस भंडार

    • ईमेल फोरेंसिक
    • छवियों का अवैध कब्जा
  • फोरेंसिक के लिए AI

    • CKIM2024 पर ट्यूटोरियल सत्र। आप हैंड्स-ऑन लैब तक पहुँच सकते हैं
    • फाइन-ट्यून किए गए AI मॉडल का उपयोग कर IP पतों की पहचान करना
    • LLMs का लाभ उठाकर संदिग्धों की प्रोफाइलिंग (ब्राउज़र इतिहास) colab
    • LLMs का लाभ उठाकर राजनीतिक अंतर्दृष्टि विश्लेषण (ईमेल)
  • Cellebrite के 2022 कैप्चर-द-फ्लैग (CTF) प्रतियोगिता डेटासेट का उपयोग कर समूह अपराध। यदि आप संकाय सदस्य हैं तो आप pdf लैब निर्देशों का अनुरोध कर सकते हैं।

    • बेथ का iPhone
    • हाइज़ेनबर्ग का Android फ़ोन
    • मार्शा का iPhone