DFF – Digital Forensics Framework
O DFF – Digital Forensics Framework- é uma ferramenta open source de análise forense disponível para os sistemas Windows e Linux e dentre suas características estão:
Preserva cadeia de custódia
Software de Bloqueio, Criptografia
Acesso a dispositivos Locais e Remotos
Discos, Dispositivos Removíveis, Drivers Remotos
Leitura de arquivos nos formatos
Raw, Encase EWF, AFF 3 e etc…
Reconstrução de Disco de Máquinas Virtuais
Compatível com VmWare (VMDK)
Sistemas Windows e Linux
Regedit, Mailboxes, NTFS, EXTFS 2/3/4, FAT 12/16/32
Busca por (meta) data
Expressões Reguláres, Dicionários, Busca, Tags, Time-line
Recuperação de Dados
Arquivos, Diretórios, Espaços não-alocados
Memória Volátil
Processos Arquivos, Extração Binária, Conexões de Rede
Site Oficial | DFF Oficial
Download | DFF Download
Offensive Sec