Integrating Python with Leading Computer Forensics Platforms

 
 
Syngress (Verlag)
  • 1. Auflage
  • |
  • erschienen am 26. September 2016
  • |
  • 216 Seiten
 
E-Book | ePUB mit Adobe DRM | Systemvoraussetzungen
E-Book | PDF mit Adobe DRM | Systemvoraussetzungen
978-0-12-809950-6 (ISBN)
 

Integrating Python with Leading Computer Forensic Platforms takes a definitive look at how and why the integration of Python advances the field of digital forensics. In addition, the book includes practical, never seen Python examples that can be immediately put to use. Noted author Chet Hosmer demonstrates how to extend four key Forensic Platforms using Python, including EnCase by Guidance Software, MPE+ by Access Data, The Open Source Autopsy/SleuthKit by Brian Carrier and WetStone Technologies, and Live Acquisition and Triage Tool US-LATT. This book is for practitioners, forensic investigators, educators, students, private investigators, or anyone advancing digital forensics for investigating cybercrime.

Additionally, the open source availability of the examples allows for sharing and growth within the industry. This book is the first to provide details on how to directly integrate Python into key forensic platforms.


  • Provides hands-on tools, code samples, detailed instruction, and documentation that can be immediately put to use
  • Shows how to integrate Python with popular digital forensic platforms, including EnCase, MPE+, The Open Source Autopsy/SleuthKit, and US-LATT
  • Presents complete coverage of how to use Open Source Python scripts to extend and modify popular digital forensic Platforms


Chet Hosmer is the Founder of Python Forensics, Inc. a non-profit organization focused on the collaborative development of open-source investigative technologies using the Python programming language. Chet serves as a visiting professor at Utica College in the Cybersecurity Graduate program where his research and teaching focus on advanced steganography/data hiding methods and related defenses. He is also an Adjunct Faculty member at Champlain College in the Masters of Science in Digital Forensic Science Program where he is researching and working with graduate students to advance the application Python to solve hard problems facing digital investigators.
Chet makes numerous appearances each year to discuss emerging cyber threats including National Public Radio's Kojo Nnamdi show, ABC's Primetime Thursday, NHK Japan and ABC News Australia. He is also a frequent contributor to technical and news stories relating to cyber security and forensics and has been interviewed and quoted by IEEE, The New York Times, The Washington Post, Government Computer News, Salon.com, DFI News and Wired Magazine.
He is the author of three recent Elsevier/Syngress Books: Python Passive Network Mapping: ISBN-13: 978-0128027219, Python Forensics: ISBN-13: 978-0124186767 and Data Hiding which is co/authored with Mike Raggo: ISBN-13: 978-1597497435. Chet delivers keynote and plenary talks on various cyber security related topics around the world each year.
  • Englisch
  • Rockland, MA
  • |
  • USA
Elsevier Science
  • 36,54 MB
978-0-12-809950-6 (9780128099506)
012809950X (012809950X)
weitere Ausgaben werden ermittelt
  • Front Cover
  • Integrating Python with Leading Computer Forensics Platforms
  • Copyright
  • Dedication
  • Contents
  • Author Biography
  • Preface
  • Acknowledgments
  • Chapter 1: Integrating Python With Forensics Platforms
  • Introduction
  • What Is the Python Value Proposition for Forensics?
  • Resources
  • Books
  • Online Resources and Tutorials
  • learnpython.org
  • python.org/about/gettingstarted/
  • CS for All: Introduction to Computer Science and Python Programming
  • Formal Courses
  • What Are the Possible Integration Points and Methods?
  • Preprocessing
  • Postprocessing
  • Direct API Integration
  • Secondary Information Gathering
  • Secondary Processing of Hard Problems
  • Why Open Source?
  • What Forensic Platforms Are Covered?
  • Keys to Success
  • Review
  • Additional Resources
  • Chapter 2: Key Python Language Elements for Forensics
  • Introduction
  • Font Usage
  • Quick Overview of the Python Environment
  • Installing Python for Windows
  • Setting Up a Python Integrated Development Environment
  • Python Forensics Source Code Template SRC-2-1.py
  • Script SRC-2-1.1py
  • Executing SRC-2-1
  • Basic Forensic Script SRC-2-2.py
  • Script SRC-2-2.py
  • Executing SRC-2-2.py
  • Next Steps
  • Review
  • Challenge Problems
  • Additional Resources
  • Chapter 3: Integrating Python With MPE+
  • Introduction
  • MPE+ Basics
  • Launching the pythonScripter
  • Connecting the Dots . MPE+ with Python
  • Building and MPE+ Python Template
  • PF_MPE_PARAMETERS
  • PF_MPE_PARAMETERS
  • PF_MPE_BASIC.py
  • Creating a HashSearch MPE+ Python Script
  • Executing a Hash Search
  • Review
  • Challenge Problems
  • Additional Resources
  • Chapter 4: Integrating Python With EnCase/EnScripts
  • Introduction
  • EnCase Integration Points
  • EnCase File Viewer Integration
  • EnCase: Configuring a File Viewer
  • EnCase: Launching a Python File Viewer
  • pyBasic.py Script
  • pyBasic.py
  • EnCase: Launching Python Using an EnScript
  • SelectedFiles EnScript Details
  • pyEnscript.py Details
  • Review
  • Challenge Problems
  • Additional Resources
  • Chapter 5: Integrating Python With Leading Forensic Platforms
  • Introduction
  • US-LATT Configuration
  • US-LATT Acquisition Walk-Through
  • US-LATT Evidence Structure
  • Postprocessing of US-LATT Acquisition
  • memScanner.py
  • memScanner.py
  • pyDiscover.py
  • Full Execution of memScanner.py
  • Review
  • Challenge Problems
  • Additional Resources
  • Chapter 6: Integrating Python With Leading Forensic Platforms
  • Introduction
  • Integrating Python With Autopsy
  • The Report Module
  • What Does ProperNames.py Do?
  • properNames.py
  • Executing the Proper Names Script
  • Review
  • Challenge Problems
  • Additional Resources
  • Chapter 7: Future Look and an Integration Challenge Problem
  • The Future
  • Challenge Problem pyMP3.py
  • What Makes MP3 Attractive for Data Hiding?
  • pyMP3.py Python Script
  • Executing pyMP3.py
  • Review
  • Additional Resources
  • Index
  • Back Cover
DNB DDC Sachgruppen

Dateiformat: EPUB
Kopierschutz: Adobe-DRM (Digital Rights Management)

Systemvoraussetzungen:

Computer (Windows; MacOS X; Linux): Installieren Sie bereits vor dem Download die kostenlose Software Adobe Digital Editions (siehe E-Book Hilfe).

Tablet/Smartphone (Android; iOS): Installieren Sie bereits vor dem Download die kostenlose App Adobe Digital Editions (siehe E-Book Hilfe).

E-Book-Reader: Bookeen, Kobo, Pocketbook, Sony, Tolino u.v.a.m. (nicht Kindle)

Das Dateiformat EPUB ist sehr gut für Romane und Sachbücher geeignet - also für "fließenden" Text ohne komplexes Layout. Bei E-Readern oder Smartphones passt sich der Zeilen- und Seitenumbruch automatisch den kleinen Displays an. Mit Adobe-DRM wird hier ein "harter" Kopierschutz verwendet. Wenn die notwendigen Voraussetzungen nicht vorliegen, können Sie das E-Book leider nicht öffnen. Daher müssen Sie bereits vor dem Download Ihre Lese-Hardware vorbereiten.

Weitere Informationen finden Sie in unserer E-Book Hilfe.


Dateiformat: PDF
Kopierschutz: Adobe-DRM (Digital Rights Management)

Systemvoraussetzungen:

Computer (Windows; MacOS X; Linux): Installieren Sie bereits vor dem Download die kostenlose Software Adobe Digital Editions (siehe E-Book Hilfe).

Tablet/Smartphone (Android; iOS): Installieren Sie bereits vor dem Download die kostenlose App Adobe Digital Editions (siehe E-Book Hilfe).

E-Book-Reader: Bookeen, Kobo, Pocketbook, Sony, Tolino u.v.a.m. (nicht Kindle)

Das Dateiformat PDF zeigt auf jeder Hardware eine Buchseite stets identisch an. Daher ist eine PDF auch für ein komplexes Layout geeignet, wie es bei Lehr- und Fachbüchern verwendet wird (Bilder, Tabellen, Spalten, Fußnoten). Bei kleinen Displays von E-Readern oder Smartphones sind PDF leider eher nervig, weil zu viel Scrollen notwendig ist. Mit Adobe-DRM wird hier ein "harter" Kopierschutz verwendet. Wenn die notwendigen Voraussetzungen nicht vorliegen, können Sie das E-Book leider nicht öffnen. Daher müssen Sie bereits vor dem Download Ihre Lese-Hardware vorbereiten.

Weitere Informationen finden Sie in unserer E-Book Hilfe.


Download (sofort verfügbar)

60,63 €
inkl. 19% MwSt.
Download / Einzel-Lizenz
ePUB mit Adobe DRM
siehe Systemvoraussetzungen
PDF mit Adobe DRM
siehe Systemvoraussetzungen
Hinweis: Die Auswahl des von Ihnen gewünschten Dateiformats und des Kopierschutzes erfolgt erst im System des E-Book Anbieters
E-Book bestellen

Unsere Web-Seiten verwenden Cookies. Mit der Nutzung dieser Web-Seiten erklären Sie sich damit einverstanden. Mehr Informationen finden Sie in unserem Datenschutzhinweis. Ok