Amele
📚 Раздел: #МобильнаяКриминалистика #КомпьютернаяКриминалистика
📄 Описание:
Инструмент для сбора криминалистических артефактов из образов диска, дампов памяти, образов устройств на Аndroid.
Функционал:
- Получение локальных дисков: создание необработанных образов дисков из локальных дисков или файлов образов.
- Удаленное получение дисков: сбор образов дисков с помощью агентов Linux и Windows.
- Захват локальной памяти: захват ОЗУ с помощью AVML в Linux и WinPMEM в Windows.
- Удаленный сбор данных из памяти: запуск, пауза, возобновление, остановка, отслеживание и загрузка дампов оперативной памяти с агентов.
- Инструменты для Android: проверка ADB, составление списка устройств, сбор логических данных, сбор данных файловой системы, захват временных данных и анализ результатов выполнения запросов Android.
- Управление обращениями: получение данных из магазина, заметки, хеши, результаты работы Android и отчеты по выбранным обращениям.
- Хэширование и проверка: вычисление MD5, SHA1, SHA256 и SHA512; генерация хэшей sidecar для полученных данных.
- Просмотр изображений: смонтируйте поддерживаемые изображения в режиме только для чтения для проверки.
- Отчеты: создание отчетов по кейсам на основе собранных данных и заметок.
💻 Платформа: Linux / Win
💳 Стоимость: Бесплатно
7July 24, 2026 5.8K 135