Este é o aplicativo Linux denominado WTE, cuja versão mais recente pode ser baixada como WTE_VM_VirtualBox.exe. Ele pode ser executado online no provedor de hospedagem gratuito OnWorks para estações de trabalho.
Baixe e execute online este aplicativo chamado WTE com OnWorks gratuitamente.
Siga estas instruções para executar este aplicativo:
- 1. Baixe este aplicativo em seu PC.
- 2. Entre em nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que você deseja.
- 3. Carregue este aplicativo em tal gerenciador de arquivos.
- 4. Inicie o emulador OnWorks Linux online ou Windows online ou emulador MACOS online a partir deste site.
- 5. No sistema operacional OnWorks Linux que você acabou de iniciar, acesse nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que deseja.
- 6. Baixe o aplicativo, instale-o e execute-o.
SCREENSHOTS
Ad
WTE
DESCRIÇÃO
* Os arquivos são compactados e criptografados, portanto, são identificados como "Malware" pelo Sourceforge.
Os investigadores criminais auxiliam na condução de investigações em sistemas informáticos.
O WTE é um sistema forense integrado e fácil de usar que permite ao investigador criar imagens, visualizar e analisar com segurança discos rígidos internos (DeadBox), e também conduzir perícias ao vivo (LiveBox) ou recuperação de dados, usando sua (s) ferramenta (s) de escolha.
Pesquise e faça triagem com segurança e facilidade, sem a necessidade de desmontar computadores ou laptops, ou de usar bloqueadores de gravação físicos ou qualquer estação forense pesada e cara.
O WTE é fornecido em USB e CD, permitindo aos usuários realizar uma triagem rápida de forma forense inicializando a partir do WTE Boot ou em sistemas ativos e coletando evidências digitais devidamente preparadas para apresentação pela autoridade judiciária.
O WTE usa como núcleo um sistema operacional WIN 7, WIN 8.1 ou WIN 10 (WinPE) modificado e integra código aberto e ferramentas gratuitas organizadas como módulos auxiliados por algumas ações predefinidas, pesquisas e relatórios.
Funcionalidades
- WINDOWS TRIAGE AMVIRONMENT (WTE) - O QUE ESPERAR - Distribuição baseada em WinPE, fornecida em USB e CD, que permite aos investigadores, em cumprimento de mandado de busca judicial e / ou em busca em sistemas informatizados, realizar uma triagem rápida em perícia forma de inicializar a partir do Boot WTE ou em sistemas live (DeadBox ou LiveBox) e coletar as provas digitais devidamente preparadas para posterior envio à autoridade judiciária.
- RESULTADOS RÁPIDOS OBTIDOS COM SIMPLESMENTE USANDO UM USB PEN-DRIVE OU UM BOOT CD - O WTE foi projetado para ser usado por investigadores, independentemente de seu conhecimento de informática. Utiliza hardware de destino e o WTE USB Pen Drive ou Boot CD não requer nenhum outro computador ou equipamento pesado. O WTE não requer preparação prévia, bastando ao operador saber o que procurar.
- USO EXTREMAMENTE FÁCIL E TREINAMENTO MÍNIMO NECESSÁRIO - Os investigadores criminais podem facilmente verificar e analisar computadores alvo com apenas alguns dias de treinamento específico;
- UM ÚNICO DISPOSITIVO PARA TRIAGEM WINDOWS, LINUX E MACINTOSH - É essencial para o investigador, quando em campo, ter uma ferramenta simples que possa pesquisar e extrair evidências digitais de vários dispositivos e dos sistemas operacionais e de arquivos mais populares: Windows, Linux e Macintosh. O WTE permite que o investigador criminal não dependa de técnicos de informática;
- TRIAGE ON SHUT DOWN (DeadBox) E LIVE SYSTEMS (LiveBox) - Em sistemas Windows, informações valiosas serão perdidas ao desligar o sistema de destino. Quando é importante capturar esse tipo de informação, as ferramentas portáteis ajudarão o investigador a capturar todos os dados voláteis, incluindo memória de sistemas operacionais Windows de 32 e 64 bits, e coletar outras informações com impacto mínimo sobre o sistema de destino. computadores, inicializando a partir de WTE USB Pen Drive ou CD de inicialização, o investigador será capaz de pesquisar e analisar profundamente o sistema de destino usando privilégios de administração sem a necessidade de quaisquer credenciais de login.
- CADEIA DE EVIDÊNCIAS E SEM ALTERAÇÕES NOS SISTEMAS DE ALVO - Quando o computador é inicializado a partir do WTE USB PEN Drive ou WTE Boot CD, não há alterações feitas nas unidades de destino, permite a assinatura digital das evidências coletadas, garantindo assim a cadeia de evidências.
- PODEROSOS RECURSOS DE PESQUISA - Em campo, o investigador será capaz de realizar pesquisas extremamente rápidas que podem ser mais ou menos complexas conforme você avalia a situação. O operador pode pesquisar por nome de arquivo ou pasta, imagens, vídeos, números de cartão de crédito, endereços de e-mail, correspondência, documentos, expressões regulares, texto dentro de documentos. As pesquisas podem ser restringidas nas propriedades do arquivo (incluindo datas, tamanho do arquivo, etc.).
- COLETA DE INTELIGÊNCIA DE SO WINDOWS - Além dos resultados de pesquisas específicas, em sistemas Windows, extensas informações do sistema estarão imediatamente disponíveis, como data de instalação, versão, proprietário e chave do SO, último desligamento, usuários, rede, documentos visualizados e arquivos multimídia (som e vídeo) incluindo histórico de navegação na Internet, histórico de dispositivos USB ...
- VEJA OS RESULTADOS DIRETAMENTE NO COMPUTADOR DE ALVO - Os resultados da pesquisa e a inteligência coletada podem ser visualizados imediatamente no computador de destino, tornando mais fácil analisar, organizar os dados e produzir um relatório rápido.
- UMA MANEIRA RACIONAL DE EXTRAIR E COLETAR EVIDÊNCIAS DIGITAIS - Como os vários resultados da pesquisa podem ser visualizados imediatamente no computador de destino, o investigador tem a capacidade de selecionar de forma fácil e rápida inteligência crítica e classificar evidências a serem extraídas. Esta instalação fornece ao investigador a capacidade de avaliar uma possível prisão e decidir rapidamente sobre a apreensão do equipamento para uma análise mais detalhada no laboratório forense. Conforme a experiência em campo, essa maneira é de longe mais rápida e precisa do que outras usadas por ferramentas semelhantes que tentam processar todas as informações automaticamente. Na maioria dos casos, não levará mais de 5 a 10 minutos para coletar informações ou evidências suficientes para ajudar o investigador a decidir o próximo passo a ser dado com o equipamento alvo e o suspeito.
- TREINAMENTO DE INVESTIGADORES - O treinamento de investigadores não acarreta nenhum outro custo para a Polícia, então acomodações para instrutores e uma sala adequada equipada com recursos mínimos;
Este é um aplicativo que também pode ser obtido em https://sourceforge.net/projects/wte/. Ele foi hospedado no OnWorks para ser executado online da maneira mais fácil a partir de um de nossos Sistemas Operativos gratuitos.