Forensic P2P
Met Forensic P2P kun je actief bekende peer-to-peer netwerken (Gnutella: Limewire, Bearshare etc.) afzoeken naar specifieke bestanden. Als een treffer wordt gevonden dan kan Forensic P2P de hashwaarde van het gevonden bestand vergelijken met bekende hashwaardes. Het mag duidelijk zijn dat illegale bestanden (of andere bestanden die voor een onderzoeker van belang zijn) snel aan het licht komen. Forensic P2P mag door Law Enforcement gratis worden gebruikt.
Na het installeren van het programma kun je verbinding maken met een aantal peer-to-peer netwerken (ultrapeers). Vervolgens kun je een zoekopdracht doen. Uiteraard is het onmogelijk om met deze tool bestanden te uploaden en ook is de tool, in tegenstelling tot vrijwel alle andere peer-to-peer clients, vrij van reclame en spyware.
Een zoekopdracht
Relevante zoekresultaten kun je met de rechtermuisknop direct toevoegen aan een database.
Ook kun je relevante zoekresultaten downloaden, zodat je ze nader met andere forensische software kunt bekijken.
De aanbieder
Als je wilt zien wie het specifieke bestand aanbiedt, dan kun je met de rechtermuisknop klikken op het bestand en kiezen voor File Hosts.
Hier komt het IP adres van de aanbieder van het bestand in beeld. Als je met de rechtermuisknop op het IP adres klikt dan kun je een traceroute uitvoeren tot het knooppunt dat het dichtst bij de aanbieder van het bestand aanwezig is.
(uit privacy overwegingen zijn bepaalde gedeelten van IP adres en Host Name onherkenbaar gemaakt)
Andersom kan het ook. Als je wilt weten of een specifiek bestand wordt aangeboden via peer-to-peer, dan kun je een eigen kopie van het bestand toevoegen aan de database.
Als je de gegevens van het bestand in de database hebt geplaatst, dan kun je er met de rechtermuisknop op klikken. Je kunt vervolgens de opdracht geven om binnen de beschikbare peer-to-peer netwerken naar de bestandsnaam danwel de Gnutella hashwaarde te zoeken.
Als het bestand via peer-to-peer wordt aangeboden, dan is de kans groot dat het zo aan het licht komt.
Het programma is alleen beschikbaar voor Law Enforcement. Wil je een exemplaar van dit programma dan kun je terecht in mijn tech group.










Ook deze gaan we onder de loep nemen!
Geplaatst door: Eduard | 14-5-08 om 9:27