DFF – Digital Forensics Framework



O DFF – Digital Forensics Framework- é uma ferramenta open source de análise forense disponível para os sistemas Windows e Linux e dentre suas características estão:

Preserva cadeia de custódia
Software de Bloqueio, Criptografia

Acesso a dispositivos Locais e Remotos
Discos, Dispositivos Removíveis, Drivers Remotos

Leitura de arquivos nos formatos
Raw, Encase EWF, AFF 3 e etc…

Reconstrução de Disco de Máquinas Virtuais
Compatível com VmWare (VMDK)

Sistemas Windows e Linux
Regedit, Mailboxes, NTFS, EXTFS 2/3/4, FAT 12/16/32

Busca por (meta) data
Expressões Reguláres, Dicionários, Busca, Tags, Time-line

Recuperação de Dados
Arquivos, Diretórios, Espaços não-alocados

Memória Volátil
Processos Arquivos, Extração Binária, Conexões de Rede

Site Oficial | DFF Oficial

Download | DFF Download

Offensive Sec