Обзор Mac Artifact Viewer – инструмента для сбора цифровых артефактов на macOS.
Mac Artifact Viewer – это удобная утилита с открытым исходным кодом, предназначенная для сбора артефактов из операционной системы macOS. Этот инструмент помогает специалистам по цифровой криминалистике анализировать системные, пользовательские и интернет-данные, а также работать с поисковой системой Spotlight-V100. Давайте разберем, какие возможности он предоставляет.
Mac Artifact Viewer может извлекать данные из нескольких ключевых категорий:
Эта группа включает информацию, полезную для установления характеристик системы и недавних действий пользователя:
Почему это важно?
Эти данные могут помочь определить, кто и когда использовал компьютер, а также какие внешние устройства подключались к системе.
Здесь представлены сведения о пользовательских действиях:
Почему это важно?
История команд в терминале может указывать на попытки скрыть следы или выполнить подозрительные команды. А файлы в корзине – это иногда ценные артефакты, которые пользователь мог удалить, но забыть очистить.
Сюда входят данные, связанные с активностью в браузере:
Почему это важно?
Анализ истории браузера и загруженных файлов помогает расследовать активность пользователя, выявлять взаимодействие с вредоносными ресурсами или факты утечки данных.
Этот инструмент позволяет исследовать базу данных Spotlight, которая индексирует файлы на диске. Он может быть полезен для:
Почему это важно?
Spotlight сохраняет метаданные о файлах, даже если они были удалены или перемещены. Это может помочь в восстановлении удаленной информации.
Этот инструмент будет полезен:
Проект доступен на GitHub: GitHub-репозиторий
Установка возможна через Python:
git clone https://github.com/ericw317/MacArtifactViewer.git cd MacArtifactViewer pip install -r requirements.txt python MacArtifactViewer.py
Программа запускается через терминал и имеет удобный интерфейс.
Mac Artifact Viewer – это легковесный, но мощный инструмент для сбора артефактов из macOS. Он не требует сложных настроек, но при этом предоставляет ценные данные для расследований. Отличный выбор для тех, кто занимается криминалистикой на Mac!
Спойлер: она начинается с подписки на наш канал