« Het Juvenalis Dilemma | Hoofdmenu | 7-Zip als alternatief voor Winrar »

13-5-08

Forensic P2P

20080513_153450

Met Forensic P2P kun je actief bekende peer-to-peer netwerken (Gnutella: Limewire, Bearshare etc.) afzoeken naar specifieke bestanden. Als een treffer wordt gevonden dan kan Forensic P2P de hashwaarde van het gevonden bestand vergelijken met bekende hashwaardes. Het mag duidelijk zijn dat illegale bestanden (of andere bestanden die voor een onderzoeker van belang zijn) snel aan het licht komen. Forensic P2P mag door Law Enforcement gratis worden gebruikt.

Na het installeren van het programma kun je verbinding maken met een aantal peer-to-peer netwerken (ultrapeers). Vervolgens kun je een zoekopdracht doen. Uiteraard is het onmogelijk om met deze tool bestanden te uploaden en ook is de tool, in tegenstelling tot vrijwel alle andere peer-to-peer clients, vrij van reclame en spyware.

Een zoekopdracht

20080513_154736

Relevante zoekresultaten kun je met de rechtermuisknop direct toevoegen aan een database.

20080513_155055

20080513_155125

Ook kun je relevante zoekresultaten downloaden, zodat je ze nader met andere forensische software kunt bekijken.

De aanbieder

Als je wilt zien wie het specifieke bestand aanbiedt, dan kun je met de rechtermuisknop klikken op het bestand en kiezen voor File Hosts.

20080513_160018_2

Hier komt het IP adres van de aanbieder van het bestand in beeld. Als je met de rechtermuisknop op het IP adres klikt dan kun je een traceroute uitvoeren tot het knooppunt dat het dichtst bij de aanbieder van het bestand aanwezig is.

20080513_160414_3

(uit privacy overwegingen zijn bepaalde gedeelten van IP adres en Host Name onherkenbaar gemaakt)

Andersom kan het ook. Als je wilt weten of een specifiek bestand wordt aangeboden via peer-to-peer, dan kun je een eigen kopie van het bestand toevoegen aan de database.

20080513_160833

Als je de gegevens van het bestand in de database hebt geplaatst, dan kun je er met de rechtermuisknop op klikken. Je kunt vervolgens de opdracht geven om binnen de beschikbare peer-to-peer netwerken naar de bestandsnaam danwel de Gnutella hashwaarde te zoeken.

20080513_160933

Als het bestand via peer-to-peer wordt aangeboden, dan is de kans groot dat het zo aan het licht komt.

Het programma is alleen beschikbaar voor Law Enforcement. Wil je een exemplaar van dit programma dan kun je terecht in mijn tech group.

TrackBack

TrackBack URL van dit bericht:
http://www.typepad.com/t/trackback/700171/29041382

Hieronder vindt u links naar weblogs die verwijzen naar Forensic P2P:

Reacties

Ook deze gaan we onder de loep nemen!

Laat een reactie achter

Reacties worden gemodereerd en zullen niet verschijnen op deze weblog voordat de auteur ze heeft goedgekeurd.