Pular para o conteúdo principal

Compartilhe

Os cinco padrões que quebram a prova

Investigação Defensiva: os padrões que quebram a prova antes dela chegar em juízo | RDS Análise de Dados de Fontes Abertas · Investigação Defensiva Os cinco padrões que quebram a prova RDS · @RDSWEB A prova quase sempre existe. O que falta não é tecnologia, é tempo — e vontade de quem paga a conta de investigar até o fim. Depois de duas décadas atuando entre CTI, OSINT e perícia digital, aprendi que a maioria dos casos não é perdida por ausência de evidência. É perdida porque alguém decidiu que 40 horas de análise cabiam em 6, ou que um laudo de 3 páginas resolveria o que exigia 30. O resultado é um padrão recorrente: dossiês tecnicamente corretos e estrategicamente inúteis. 01 Um relatório pericial que devia documentar a cadeia completa de extração, hash e preservação frequentemente chega ao cliente reduzido a uma página de conclusões. Já vi processos em que o laudo final citava um hash SHA-256 do dispositivo original, mas ne...

CarPunk - The Car Hacking Toolkit


CarPunk - The Car Hacking Toolkit


CARPUNK É MUITO SEMELHANTE AO CANghost, SÓ A DEFERÊNCIA É, VEM COM OPÇÕES PARA HABILITAR OU DESATIVAR A INTERFACE E SNIFFING BÁSICO COMO EXTRA.

  • FUNCIONA EM CARROS DE SIMULAÇÃO E REAIS.
  • TEM AS OPÇÕES PARA GRAVAR E REPRODUZIR OS PACOTES DE Lata.
  • NENHUM ARGUMENTO É NECESSÁRIO AO EXECUTAR, MAS PRECISA DE ALTERAÇÕES (Interface e nome do arquivo de log), SE VOCÊ ESTIVER TENTANDO NO MUNDO REAL.
  • TESTADO EM UBUNTU COM SIMULADOR E CARROS REAIS.



COISAS A FAZER ANTES DE CORRER O CARPUNK:
  • VOCÊ TEM QUE CARREGAR SEU DRIVER CANBUS MANUALMENTE, O CARPUNK SÓ FAZ PARA CIMA E PARA BAIXO.

  • ABRA O ARQUIVO carpunk.sh EM SEU EDITOR DE TEXTO FAVORITO E ALTERE A INTERFACE E O NOME DO ARQUIVO DE REGISTRO DE ACORDO COM SUA NECESSIDADE. DELAFULT INTERFCE IS vcan0 & carpunk COMO LOG-FILENAME.

  • Instalação e uso do CarPunk:

git clone https://github.com/souravbaghz/CarPunk
cd CarPunk
sudo bash carpunk.sh


 

  • [1] UP the CAN Interface: Para habilitar / UP a interface CAN.
  • [2] Desativar a interface CAN: Desativar a interface CAN.
  • [3] Comece a farejar básico : Para começar a farejar apenas (limpe o terminal assim que parar com ctrl + c).
  • [4] Grave os pacotes CAN : Para capturar / gravar os pacotes CAN no arquivo (como carpunk1.log- nome será carpunk2.log, carpunk3.log, e assim por diante, várias vezes).
  • [5] Jogue os pacotes CAN: Repita os pacotes CAN que você capturou anteriormente (é necessário especificar o arquivo de log. Por exemplo: carpunk1.log).
  • [0] Saída: Para sair do script CarPunk.

Graças a:


Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas