FenixВ 2007 году я активно занимался разработкой специального Windows дистрибутива, предназначенного для полностью автономной работы по проведению forensic-исследований. Впоследствии работа над проектом Fenix была заморожена, однако идея по-прежнему остается актуальной. Конечной целью проекта является создание полноценного набора «вирусного аналитика», призванного помочь в работе системным администраторам и рядовым пользователям (обладающим соответствующими навыками). В мире существует несколько отчасти схожих по назначению *nix-проектов, самым популярным из которых сейчас является BackTrack (версия 3 вышла в прошлом месяце). Однако, его нацеленность больше «хакерская», с упором на беспроводные взломы и сетевую разведку. Что же касается выбора в качестве основной платформы Windows, то здесь решающим фактором было именно наличие необходимого софта и ориентированность в работе именно с Win-системами. Главным критерием включения того или иного ПО в состав дистрибутива является его бесплатность. За основу были взяты несколько десятков программных продуктов, которые использовались мной и моими коллегами в ходе своей профессиональной деятельности. ПО было сгруппировано по следующим категориям:
В настоящий момент имеется набор ПО по состоянию на октябрь 2007 года. Предлагается сделать проект Fenix общедоступным и совместно пополняемым\обновляемым. В комментариях принимаются любые предложения по включению в состав Fenix конкретного ПО. Необходим ваш личный опыт работы с предлагаемым софтом и небольшой вывод – почему именно данное ПО, а не какая-либо альтернатива. Одновременно в каждой группе приветствуется наличие нескольких схожих по функционалу программ. Пока в этом разделе нет названий конкретных программ и ссылок на их дистрибутивы. Постепенно они будут появляться — как отобранные ранее мной, так и на основе ваших рекомендаций.
Комментарии:
|
Облако тэгов ↓Новые публикации ↓ k1k → Аналитика / Мак блокер? Сейчас нарисую... exitusletaris → Инциденты / Pron pop-under DEAD_mazay → Инциденты / Google поссорился с Китаем exitusletaris → Новости / Epic fake k1k → Инциденты / NIS в кино DEAD_mazay → Юмор / Ищут пожарные, ищет милиция... Aleks → Персоналии / Brian Krebs уволен sww → Юмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop k1k → Инциденты / Мошенничество k1k → Интервью / Mac OS threatsКомментарии ↓ k1k → Новости / YES Exploit System Женя → Новости / YES Exploit System Гриша → Инциденты / Pron pop-under Umnik → Инциденты / Pron pop-under Umnik → Инциденты / Pron pop-under k1k → Аналитика / Мак блокер? Сейчас нарисую... igosha → Аналитика / Мак блокер? Сейчас нарисую... Umnik → Аналитика / Мак блокер? Сейчас нарисую... k1k → Инциденты / Pron pop-under Aleks → Юмор / sms вымогательство вконтакте Danilka → Юмор / sms вымогательство вконтакте Umnik → Юмор / sms вымогательство вконтакте Ego1st → Юмор / sms вымогательство вконтакте vitalikkk → Инциденты / Pron pop-under vitalikkk → Новости / Epic fake sww → Новости / Антивирусный рынок 2009 Сергей → Новости / Антивирусный рынок 2009 sww → Новости / Антивирусный рынок 2009 sww → Новости / Антивирусный рынок 2009 sww → Юмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop BeAsT → Юмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop Prizrak → Инциденты / Неразменный пятак exitusletaris → Инциденты / Неразменный пятак Prizrak → Инциденты / Неразменный пятак sww → Инциденты / Pron pop-under Mona Sax → Инциденты / Pron pop-under sww → Инциденты / Pron pop-under Umnik → Инциденты / Pron pop-under exitusletaris → Инциденты / Pron pop-under DEAD_mazay → Инциденты / Pron pop-under sww → Инциденты / Pron pop-under DVi → Инциденты / Pron pop-under k1k → Персоналии / Brian Krebs уволен Mona Sax → Новости / Epic fake zyx2145 → Новости / Epic fake |


Блог «

2 балла
radioelectron 11.07.2008 22:37# -1
Aleks 11.07.2008 23:00# -1
цель не в создании ISO (с этим любой может справиться самостоятельно).
Fenix — это скорее набор для флешки, предназначенный как для работы в зараженной системе, так и в качестве rescue-диска.
k1k 12.07.2008 02:57# -1
Aleks 12.07.2008 02:59# -1
k1k 17.07.2008 16:56# -1
ProcessExplorer
Reflector
dede
Hiew
IDA
imprec16f
OllyDBG
PEiD
PETools
wget
Far
EasyRecovery
inspector
cc
k1k 17.07.2008 17:00# -1
see7tee 17.07.2008 18:01# -1
k1k 17.07.2008 18:05# -1
see7tee 17.07.2008 18:12# -1
see7tee 14.07.2008 15:10# +3
"нам до fenixa ваши вирусы"
Mona Sax 18.07.2008 01:42# -1
LanScope
Sysinternals Utilities
SCD Writer
NetView
HoverIP
SrvInst
ConfigNt
Non Stop Copy
CurrProcess
SIW
...etc. еще куча подобного легковесного тут: http://www.portablefreeware.com/all.php
Ego1st 01.11.2008 09:50# -1
просто хотелось бы знать чего посоветуют таскать=)
я могу выложить список всего что у меня на флешке но он займет несколько страниц точно=)
Lux In Tenebris 25.04.2009 18:57# 0
http://petools.org.ru/petools.shtml
Quick Unpack
http://qunpack.ahteam.org/
Explorer Suite
http://www.ntcore.com/exsuite.php
Rootkit Unhooker
http://www.antirootkit.com/software/RootKit-Unhooker.htm
GMER
http://www.gmer.net/index.php
SlavaSoft HashCalc
http://www.slavasoft.com/hashcalc/
Necromancer's Dos Navigator
http://ndn.muxe.com/
BIEW
http://biew.sourceforge.net/