home.social

#digital_forensics — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #digital_forensics, aggregated by home.social.

  1. ----------------

    🚨 Incident Response
    ===================

    Opening: 4n6 Images is presented as a repository-style index for forensic images, organized by operating system and difficulty level. The visible OS categories are Windows, Linux, and MacOS, and difficulty tags include Easy, Medium, Hard, and Unknown. The UI exposes fields such as Image Name, Type, File, Creation Date, Credits, and Scenario.

    Core Features:
    • Indexed images by OS and difficulty: columns in the interface indicate per-image metadata and scenario descriptions.
    • Search / filter UI: the page surface shows search results and a notice when no matches are found.
    • Attribution and credits: the listing includes a credits field per entry and a contact pointer for advertisement inquiries via LinkedIn.

    Technical Details:
    • The portal displays structured metadata fields useful for case intake and dataset selection: Image Name, Type, File, Creation Date, Credits, Scenario.
    • The current excerpt indicates zero matching items for the active query ("No matching results found"), suggesting either an empty result set or filters that return no entries.

    Use Cases:
    • Forensic analysts looking for sample images segmented by OS and difficulty levels for training or testing.
    • Educators seeking example images to demonstrate acquisition/analysis workflows, where metadata such as creation date and scenario aids selection.

    Limitations and Observations:
    • The provided snapshot shows no returned items; availability and coverage of images are therefore uncertain from this view.
    • Licensing, distribution restrictions, and image provenance are not visible in the excerpt; these are relevant for reuse in investigations or teaching but are not present in the visible metadata.
    • Contact for advertising is routed via LinkedIn, indicating centralized site administration rather than an open dataset portal.

    References / Notes:
    • Visible UI columns: Image Name, Type, OS, File, Creation Date, Credits, Scenario.
    • Displayed message: "No matching results found." indicates empty result set for the current filter/query.

    🔹 forensics #digital_forensics #resource #bookmark

    🔗 Source: 4n6img.com/

  2. Слепое пятно аудио-форензики: Реализуем скрытый канал передачи данных в метаданных MP3 на Python

    Считаете, что спрятать файл внутри песни, не испортив звук, невозможно? Мы тоже так думали, пока не разобрали спецификацию ID3v2 до винтика. Оказывается, внутри каждого MP3-файла есть «слепая зона», куда можно положить ключи шифрования, документы или исходный код, и при этом: MD5 аудиопотока не изменится. Спектрограмма будет идеально чистой. Файл проиграется в любом плеере. Мы написали ChameleonLab: MP3 Stego на Python, чтобы доказать это. Внутри — полный разбор архитектуры, код и сценарии использования для защиты авторских прав.

    habr.com/ru/companies/chameleo

    #Python #Steganography #MP3 #PyQt6 #Information_Security #Digital_Forensics #chameleonlab

  3. Слепое пятно аудио-форензики: Реализуем скрытый канал передачи данных в метаданных MP3 на Python

    Считаете, что спрятать файл внутри песни, не испортив звук, невозможно? Мы тоже так думали, пока не разобрали спецификацию ID3v2 до винтика. Оказывается, внутри каждого MP3-файла есть «слепая зона», куда можно положить ключи шифрования, документы или исходный код, и при этом: MD5 аудиопотока не изменится. Спектрограмма будет идеально чистой. Файл проиграется в любом плеере. Мы написали ChameleonLab: MP3 Stego на Python, чтобы доказать это. Внутри — полный разбор архитектуры, код и сценарии использования для защиты авторских прав.

    habr.com/ru/companies/chameleo

    #Python #Steganography #MP3 #PyQt6 #Information_Security #Digital_Forensics #chameleonlab

  4. Слепое пятно аудио-форензики: Реализуем скрытый канал передачи данных в метаданных MP3 на Python

    Считаете, что спрятать файл внутри песни, не испортив звук, невозможно? Мы тоже так думали, пока не разобрали спецификацию ID3v2 до винтика. Оказывается, внутри каждого MP3-файла есть «слепая зона», куда можно положить ключи шифрования, документы или исходный код, и при этом: MD5 аудиопотока не изменится. Спектрограмма будет идеально чистой. Файл проиграется в любом плеере. Мы написали ChameleonLab: MP3 Stego на Python, чтобы доказать это. Внутри — полный разбор архитектуры, код и сценарии использования для защиты авторских прав.

    habr.com/ru/companies/chameleo

    #Python #Steganography #MP3 #PyQt6 #Information_Security #Digital_Forensics #chameleonlab

  5. Слепое пятно аудио-форензики: Реализуем скрытый канал передачи данных в метаданных MP3 на Python

    Считаете, что спрятать файл внутри песни, не испортив звук, невозможно? Мы тоже так думали, пока не разобрали спецификацию ID3v2 до винтика. Оказывается, внутри каждого MP3-файла есть «слепая зона», куда можно положить ключи шифрования, документы или исходный код, и при этом: MD5 аудиопотока не изменится. Спектрограмма будет идеально чистой. Файл проиграется в любом плеере. Мы написали ChameleonLab: MP3 Stego на Python, чтобы доказать это. Внутри — полный разбор архитектуры, код и сценарии использования для защиты авторских прав.

    habr.com/ru/companies/chameleo

    #Python #Steganography #MP3 #PyQt6 #Information_Security #Digital_Forensics #chameleonlab

  6. Автоматизация рутинной работы в форензике: извлечение временных атрибутов файлов по списку

    Представьте: у вас есть несколько тысяч файлов, и для каждого нужно извлечь метаданные — даты создания, модификации и последний доступ. Можно, конечно, сидеть и вручную копировать эти данные из Проводника. Один файл, второй… Через час работы голова уже плывёт, а впереди ещё сотни файлов. Но всего этого можно избежать. Меня зовут Максим Антипов, я кибердетектив и преподаватель в CyberEd. В этом руководстве я покажу вам, как автоматизировать процесс извлечения атрибутов файлов с помощью скрипта на VBA. Мы настроим Excel так, чтобы он сам собирал данные о размере, дате создания, модификации и последнем доступе к файлам.

    habr.com/ru/articles/847408/

    #форензика #информационная_безопасность #vba #digital_forensics #forensics #компьютерная_криминалистика

  7. Автоматизация рутинной работы в форензике: извлечение временных атрибутов файлов по списку

    Представьте: у вас есть несколько тысяч файлов, и для каждого нужно извлечь метаданные — даты создания, модификации и последний доступ. Можно, конечно, сидеть и вручную копировать эти данные из Проводника. Один файл, второй… Через час работы голова уже плывёт, а впереди ещё сотни файлов. Но всего этого можно избежать. Меня зовут Максим Антипов, я кибердетектив и преподаватель в CyberEd. В этом руководстве я покажу вам, как автоматизировать процесс извлечения атрибутов файлов с помощью скрипта на VBA. Мы настроим Excel так, чтобы он сам собирал данные о размере, дате создания, модификации и последнем доступе к файлам.

    habr.com/ru/articles/847408/

    #форензика #информационная_безопасность #vba #digital_forensics #forensics #компьютерная_криминалистика

  8. Автоматизация рутинной работы в форензике: извлечение временных атрибутов файлов по списку

    Представьте: у вас есть несколько тысяч файлов, и для каждого нужно извлечь метаданные — даты создания, модификации и последний доступ. Можно, конечно, сидеть и вручную копировать эти данные из Проводника. Один файл, второй… Через час работы голова уже плывёт, а впереди ещё сотни файлов. Но всего этого можно избежать. Меня зовут Максим Антипов, я кибердетектив и преподаватель в CyberEd. В этом руководстве я покажу вам, как автоматизировать процесс извлечения атрибутов файлов с помощью скрипта на VBA. Мы настроим Excel так, чтобы он сам собирал данные о размере, дате создания, модификации и последнем доступе к файлам.

    habr.com/ru/articles/847408/

    #форензика #информационная_безопасность #vba #digital_forensics #forensics #компьютерная_криминалистика

  9. Приглашение с «сюрпризом»

    Закончился ежегодный CTF от HackTheBox Cyber Apocalypse 2024: Hacker Royale - After Party и конечно, там снова были интересные задания по форензике, которые удалось решить за отведённое на CTF время. В этом райтапе хочу поделиться решением задания "Game Invitation" по форензике уровня Hard. Заодно попрактиковаться в разборе фишинговых вложений и исследовании VBA-кода. К расследованию

    habr.com/ru/articles/802421/

    #фишинг #CTF #hackthebox #cybersecurity #dfir #digital_forensics

  10. Приглашение с «сюрпризом»

    Закончился ежегодный CTF от HackTheBox Cyber Apocalypse 2024: Hacker Royale - After Party и конечно, там снова были интересные задания по форензике, которые удалось решить за отведённое на CTF время. В этом райтапе хочу поделиться решением задания "Game Invitation" по форензике уровня Hard. Заодно попрактиковаться в разборе фишинговых вложений и исследовании VBA-кода. К расследованию

    habr.com/ru/articles/802421/

    #фишинг #CTF #hackthebox #cybersecurity #dfir #digital_forensics

  11. Приглашение с «сюрпризом»

    Закончился ежегодный CTF от HackTheBox Cyber Apocalypse 2024: Hacker Royale - After Party и конечно, там снова были интересные задания по форензике, которые удалось решить за отведённое на CTF время. В этом райтапе хочу поделиться решением задания "Game Invitation" по форензике уровня Hard. Заодно попрактиковаться в разборе фишинговых вложений и исследовании VBA-кода. К расследованию

    habr.com/ru/articles/802421/

    #фишинг #CTF #hackthebox #cybersecurity #dfir #digital_forensics

  12. Приглашение с «сюрпризом»

    Закончился ежегодный CTF от HackTheBox Cyber Apocalypse 2024: Hacker Royale - After Party и конечно, там снова были интересные задания по форензике, которые удалось решить за отведённое на CTF время. В этом райтапе хочу поделиться решением задания "Game Invitation" по форензике уровня Hard. Заодно попрактиковаться в разборе фишинговых вложений и исследовании VBA-кода. К расследованию

    habr.com/ru/articles/802421/

    #фишинг #CTF #hackthebox #cybersecurity #dfir #digital_forensics