
IPED — инструмент цифровой криминалистики. Это программное обеспечение с открытым исходным кодом, которое может использоваться для обработки и анализа цифровых улик, часто изымаемых на месте преступления правоохранительными органами или в ходе корпоративного расследования частными экспертами.
IPED — это программное обеспечение с открытым исходным кодом, которое может использоваться для обработки и анализа цифровых улик, часто изымаемых правоохранительными органами на местах преступлений или в ходе корпоративных расследований частными экспертами.
IPED — Digital Evidence Processor and Indexer (Обработчик и Индексатор Цифровых Улик, перевод с португальского) — это инструмент, реализованный на Java, изначально и по сей день разрабатываемый экспертами по цифровой криминалистике из Федеральной полиции Бразилии с 2012 года. Хотя он всегда был с открытым исходным кодом, только в 2019 году его код был официально опубликован.
С самого начала целью инструмента были эффективная обработка данных и стабильность. Некоторые ключевые характеристики инструмента:
В настоящее время IPED использует библиотеку Sleuthkit только для декодирования образов дисков и файловых систем, поэтому поддерживаются те же форматы образов: RAW/DD, E01, ISO9660, AFF, VHD, VMDK. Также поддерживаются форматы EX01, VHDX, UDF(ISO), AD1 (AccessData) и UFDR (Cellebrite).
Если вы новичок в работе с инструментом, пожалуйста, обратитесь к Руководству для начинающих.
Для сборки из исходного кода необходимы git, maven и Java JDK 11 + JavaFX (например, Liberica OpenJDK 11 Full JDK). Установите переменную окружения JAVA_HOME в вашу папку установки Java 11, затем выполните:
git clone https://github.com/sepinf-inc/IPED.git
cd IPED
mvn clean install
Это создаст snapshot-версию IPED в папке target/release.
Внимание: ветка master по умолчанию является веткой разработки и нестабильна. Если вы хотите собрать стабильную версию, переключитесь на один из тегов релиза после шага клонирования.
В Linux также необходимо собрать The Sleuthkit и дополнительные зависимости. Пожалуйста, обратитесь к Разделу Linux
Вклад приветствуется! Перед внесением вклада, пожалуйста, ознакомьтесь с Рекомендациями по внесению вклада
Ниже перечислены некоторые из множества возможностей IPED:
Обработка:

Анализ:

Извлечение данных и миниатюры видео:

Результаты регулярных выражений:

Карта:

Связи коммуникаций:

Поиск лиц:

Транскрипция аудио:

Временная шкала:

График времени:

Корреляция событий действий 2 подозреваемых и незаконной деятельности:
