autopsiadigital.com
tema

#ferramenta-forense

9 publicações marcadas com esta tag.

panoramaAD-2026-157 · 2026-09-09
0

Atola lança Boot Image, ambiente bootável gratuito para aquisição forense sem remover discos internos

A Atola Technology apresentou o Atola Boot Image, um ambiente forense inicializável (bootável) voltado a cenários em que retirar o disco do computador da cena é arriscado, demorado ou fisicamente inviável. A proposta é permitir que o perito colete uma imagem forense do disco interno mantendo-o instalado na própria máquina, reduzindo o risco de dano ao hardware e o tempo de resposta em campo.

Fonte ↗
panoramaAD-2026-145 · 2026-08-31
0

Belkasoft X 2.12 traz tradução offline embarcada para investigações de DFIR

A Belkasoft anunciou em prévia o recurso BelkaGPT na versão 2.12 do Belkasoft X, capaz de traduzir chats, SMS e textos extraídos de artefatos em mais de 100 idiomas, rodando inteiramente na máquina do perito. A proposta é eliminar a necessidade de enviar evidência digital a serviços de tradução em nuvem durante a análise.

Fonte ↗
risco médioAD-2026-024 · 2026-07-01
0

Passware Kit Mobile 2026 v4 decifra Samsung S20 explorando falha na bootROM do Snapdragon 865

A nova versão do Passware Kit Mobile passa a decifrar os modelos Galaxy S20/S20+/S20 Ultra equipados com o chipset Qualcomm SM8250 (Snapdragon 865 'Kona'), explorando uma vulnerabilidade de bootROM presente em aparelhos fabricados no início de 2020. Com aceleração por GPU (RTX 4070 Ti), a ferramenta alcança mais de 17 mil tentativas de senha por segundo. A novidade complementa o suporte já existente às variantes Exynos do S20 e à linha S10, ampliando a cobertura forense para dispositivos Samsung antigos.

Fonte ↗
panoramaAD-2026-031 · 2026-06-05
0

PolarProxy 2.0.1 corrige corrupção de pacotes em PCAPs de tráfego TLS descriptografado

A ferramenta de interceptação TLS PolarProxy, usada para gerar PCAPs de tráfego decifrado para análise forense de rede, recebeu uma atualização focada em confiabilidade: corrige um bug que corrompia pacotes no PCAP de saída e falhas que podiam travar conexões não-TLS. A versão também reduz o consumo de memória e passa a priorizar a integridade da captura sobre a velocidade bruta do proxy.

Fonte ↗
panoramaAD-2026-036 · 2026-05-27
0

CapLoader 2.1.0 remonta handshakes TLS fragmentados para extrair fingerprints JA3/JA4 mesmo com ECH e criptografia pós-quântica

A nova versão do CapLoader, ferramenta de análise de tráfego PCAP do Netresec, passa a armazenar em cache e remontar handshakes TLS Client Hello fragmentados em múltiplos segmentos — cenário cada vez mais comum com Encrypted Client Hello (ECH) e troca de chaves pós-quântica —, o que evita perder a extração de fingerprints JA3/JA4 usados para identificar clientes maliciosos. A versão também adiciona correlação automática contra uma plataforma de threat intel e suporte a mais protocolos de encapsulamento de rede.

Fonte ↗
panoramaAD-2026-038 · 2026-05-18
0

PolarProxy 2.0: proxy de inspeção TLS para respondedores de incidentes ganha binário único e suporte ARM64

A Netresec lançou a versão 2.0 do PolarProxy, proxy transparente de inspeção TLS/SSL voltado a analistas de malware e respondedores de incidentes, que decriptografa e recriptografa tráfego para gerar PCAPs em texto claro analisáveis em Wireshark ou IDS. A nova versão migra para .NET 10, passa a ser distribuída como binário único autocontido, ganha suporte a Linux musl/ARM64 e adiciona opções como --cutoff para limitar o tamanho de PCAP por fluxo.

Fonte ↗
panoramaAD-2026-040 · 2022-08-12
0

iLEAPP passa a suportar scripts de artefatos modulares e autocontidos

O projeto iLEAPP (ferramenta de análise de artefatos forenses de iOS, parte da família LEAPP ao lado do ALEAPP para Android) adotou uma arquitetura em que cada script de parser passa a ser autocontido, eliminando a necessidade de atualizar uma lista central de artefatos a cada novo parser adicionado. A mudança, já presente no ALEAPP, facilita a contribuição de novos parsers e permite filtros de execução para rodar apenas módulos selecionados.

Fonte ↗
panoramaAD-2026-076 · 2019-10-29
0

Volatility Foundation lança beta pública do Volatility 3, com reescrita completa do framework de forense de memória

O Volatility Foundation anunciou a beta pública do Volatility 3, reescrito do zero para lidar com o crescimento no tamanho das amostras de RAM e cenários com múltiplas capturas de memória por investigação. A nova arquitetura elimina a dependência de profiles fixos, adiciona resolução automática de símbolos e suporte adequado a código 32 bits rodando sob WoW64 em sistemas 64 bits.

Fonte ↗