Investigation & Forensic TOOLS: post #1490 — TG.ME

Amele

📚 Раздел: #МобильнаяКриминалистика #КомпьютернаяКриминалистика

📄 Описание:
Инструмент для сбора криминалистических артефактов из образов диска, дампов памяти, образов устройств на Аndroid.

Функционал:
- Получение локальных дисков: создание необработанных образов дисков из локальных дисков или файлов образов.
- Удаленное получение дисков: сбор образов дисков с помощью агентов Linux и Windows.
- Захват локальной памяти: захват ОЗУ с помощью AVML в Linux и WinPMEM в Windows.
- Удаленный сбор данных из памяти: запуск, пауза, возобновление, остановка, отслеживание и загрузка дампов оперативной памяти с агентов.
- Инструменты для Android: проверка ADB, составление списка устройств, сбор логических данных, сбор данных файловой системы, захват временных данных и анализ результатов выполнения запросов Android.
- Управление обращениями: получение данных из магазина, заметки, хеши, результаты работы Android и отчеты по выбранным обращениям.
- Хэширование и проверка: вычисление MD5, SHA1, SHA256 и SHA512; генерация хэшей sidecar для полученных данных.
- Просмотр изображений: смонтируйте поддерживаемые изображения в режиме только для чтения для проверки.
- Отчеты: создание отчетов по кейсам на основе собранных данных и заметок.

💻 Платформа: Linux / Win

💳 Стоимость: Бесплатно
amele.gif23.3 MB · GIF
👍7
July 24, 2026 5.8K 135