<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FTK | DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</title>
	<atom:link href="https://www.difose.com.tr/tag/ftk/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.difose.com.tr</link>
	<description>Her temas iz bırakır.</description>
	<lastBuildDate>Tue, 10 Dec 2013 08:16:17 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.9</generator>

<image>
	<url>https://www.difose.com.tr/wp-content/uploads/2021/01/3-1-85x85.png</url>
	<title>FTK | DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</title>
	<link>https://www.difose.com.tr</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Adli Bilişim dünyasında az bilinen sıra dışı bir yazılım: ProDiscover IR</title>
		<link>https://www.difose.com.tr/adli-bilisim-yazilmi-prodiscover/</link>
					<comments>https://www.difose.com.tr/adli-bilisim-yazilmi-prodiscover/#respond</comments>
		
		<dc:creator><![CDATA[Yılmaz Çetinkaya]]></dc:creator>
		<pubDate>Tue, 10 Dec 2013 08:16:17 +0000</pubDate>
				<category><![CDATA[ProDiscover]]></category>
		<category><![CDATA[Adli Bilişim]]></category>
		<category><![CDATA[dosya sistemi analizi]]></category>
		<category><![CDATA[e-posta analizi]]></category>
		<category><![CDATA[EnCase]]></category>
		<category><![CDATA[Forensics Explorer]]></category>
		<category><![CDATA[FTK]]></category>
		<category><![CDATA[internet izleri]]></category>
		<category><![CDATA[Registry analizi]]></category>
		<category><![CDATA[veri kurtarma]]></category>
		<category><![CDATA[X-Ways Forensics]]></category>
		<guid isPermaLink="false">http://difose.com.tr/adli-bilisim-yazilmi-prodiscover/</guid>

					<description><![CDATA[<p style="margin: 6pt 0cm; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;"><img class=" size-full wp-image-2001" style="display: block; margin-left: auto; margin-right: auto;" src="http://difose.com.tr/Difose/wp-content/uploads/2013/12/PD-01.JPG" alt="" width="600" height="260" /></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Türkiye’de adli bilişim alanında ismi pek duyulmayan ve bilinmeyen bir yazılım olan ProDiscover, Tech Pathways firması tarafından 2001 yılında üretilmiş olup şuan da 8.2.0.2 sürümü duyurulmuştur. ProDiscover yazılımının pek bilinmemesinin altında pek çok neden olsa da, belli başlı nedenlerini sayabiliriz.</span></p>
The post <a href="https://www.difose.com.tr/adli-bilisim-yazilmi-prodiscover/">Adli Bilişim dünyasında az bilinen sıra dışı bir yazılım: ProDiscover IR</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></description>
										<content:encoded><![CDATA[<p style="margin: 6pt 0cm; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;"><img decoding="async" class=" size-full wp-image-2001" style="display: block; margin-left: auto; margin-right: auto;" src="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-01.JPG" alt="" width="600" height="260" /></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Türkiye’de adli bilişim alanında ismi pek duyulmayan ve bilinmeyen bir yazılım olan ProDiscover, Tech Pathways firması tarafından 2001 yılında üretilmiş olup şuan da 8.2.0.2 sürümü duyurulmuştur. ProDiscover yazılımının pek bilinmemesinin altında pek çok neden olsa da, belli başlı nedenlerini sayabiliriz.</span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Birincisi diğer adli bilişim yazılımları EnCase, FTK, X-Ways Forensics ve Forensics Explorer’a oranla en az 3-4 katı daha pahalı olması, tanıtım ve pazarlama hususunda çok aktif olmamaları ve diğer adli bilişim yazılımları ile rekabete girmek yerine, bazı alanlarda konsantre çalışarak diğerlerinin yapamadığı hususlarda çözüm üretmeye çalışmalarıdır.</span></p>
<p style="margin: 6pt 0cm; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;"><img decoding="async" loading="lazy" class=" size-full wp-image-2002" style="display: block; margin-left: auto; margin-right: auto;" src="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-02.jpg" alt="" width="1171" height="937" srcset="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-02.jpg 1171w, https://www.difose.com.tr/wp-content/uploads/2013/12/PD-02-600x480.jpg 600w, https://www.difose.com.tr/wp-content/uploads/2013/12/PD-02-768x615.jpg 768w, https://www.difose.com.tr/wp-content/uploads/2013/12/PD-02-1024x819.jpg 1024w" sizes="(max-width: 1171px) 100vw, 1171px" /></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Peki, diğer yazılımlara göre ProDiscover’ı farklı kılan ne idi diye soracak olursak? Bunlardan ilki ve en önemlisi adli incelemelerde bazen çok önemli bir ihtiyaç olan sabit disklerin Volume Shadow kopyalarını tespit edip bu kopyaların inceleme ve analizi için çözüm sunmasıdır. Günümüzde artık FTK 5, EnCase 7 ve Forensic Explorer 1.5’te de olan bu özellik, ProDiscover tarafından yaklaşık 5 yıldır sunulan bir hizmettir.</span></p>
<p style="margin: 6pt 0cm; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;"><img decoding="async" loading="lazy" class=" size-full wp-image-2003" style="display: block; margin-left: auto; margin-right: auto;" src="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-03.jpg" alt="" width="1238" height="990" srcset="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-03.jpg 1238w, https://www.difose.com.tr/wp-content/uploads/2013/12/PD-03-600x480.jpg 600w, https://www.difose.com.tr/wp-content/uploads/2013/12/PD-03-768x614.jpg 768w, https://www.difose.com.tr/wp-content/uploads/2013/12/PD-03-1024x819.jpg 1024w" sizes="(max-width: 1238px) 100vw, 1238px" /></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">ProDiscover’ı diğerlerinden ayıran bir diğer özelliği ise; bir ağa bağlı bilgisayarın sabit diskinin adli kopyasını (imaj) alabilmesidir. Bu işlem için ProDiscover tarafından üretilen PDServer isimli yazılımın CD-R ya da USB bellek içerisinde karşı taraftaki bilgisayarda (şüpheliye ait bilgisayar) çalıştırılması ve ProDiscover yazılımının bu yazılımla el sıkışarak şüpheli bilgisayarın sabit diskinin sektör sektör kopyasının kriptolu olarak alınmasını sağlamasıdır. Tabi, bu özelliğin kullanılması şüpheliye ait bilgisayara müdahaleyi gerektirdiğinden delilin kirletilmesi gibi bir riski beraberinde getirmiş olsa da, bu imkanı sağlıyor olması özel ve acil durumlar için önemli bir özelliktir. Zira, iyi bir ağ hızı ya da internet hızınız var ise kilometrelerce uzaklıktaki, hatta kıtalararası mesafedeki bir bilgisayarın sabit diskinin adli kopyasını almak mümkün olmaktadır. Bu özellik de EnCase ve F-Response tarafından artık sunulan bir özellik halini almıştır.</span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">&nbsp;<img decoding="async" loading="lazy" class=" size-full wp-image-2004" src="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-04.jpg" alt="" width="300" height="404" /> <img decoding="async" loading="lazy" class=" size-full wp-image-2005" src="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-05.jpg" alt="" width="300" height="404" /></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Ancak, ProDiscover’ı halen diğer yazılımlardan farklı kılan en büyük özelliği Incident Response (Olaya müdahale) esnasında şüpheli bilgisayardan uçucu delilleri hızlı bir şekilde toplayıp raporlamasıdır. Tech Pathways ekibi tarafından üretilen PDServer isimli yazılımın şüpheli bilgisayarda CD-R ya da USB bellek içerisine kopyalanarak çalıştırılması sonucunda, şüpheli bilgisayarındaki çalışan tüm işlemlerin (Working Processes) anlık bilgisi, işletim sisteminde çalışan tüm açık portların (Open Ports-açık kapıların) listesi ve işletim sisteminin durum raporu (System State Report) alınıp kaydedilebilmektedir. Ayrıca, bilgisayarın RAM’inin de kopyası da uzak erişim ile alınmaktadır. </span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">ProDiscover, diğer adli bilişim yazılımlarının sunduğu imkanlara paralel olarak Registry analizi, dosya sistemi analizi, veri kurtarma, internet izleri, e-posta analizi ve yardımcı yazılım (script-PERL) kullanma özelliği sunmaktadır.</span></p>
<p style="margin: 6pt 0cm; line-height: 150%;"><span style="font-size: 12pt; font-family: arial,helvetica,sans-serif;"><span style="line-height: 150%;"><img decoding="async" loading="lazy" class=" size-full wp-image-2006" style="display: block; margin-left: auto; margin-right: auto;" src="https://www.difose.com.tr/wp-content/uploads/2013/12/PD-06.jpg" alt="" width="558" height="283" /></span></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; font-family: arial,helvetica,sans-serif;"><span style="line-height: 150%;">ProDiscover yazılımının resmi web sitesi </span><span style="line-height: 150%;"><a href="http://www.techpathways.com">&nbsp;</a><a href="http://www.techpathways.com">http://www.techpathways.com</a></span><span style="line-height: 150%;"> adresinde belirtilen özellikleri aşağıda sunulmuştur:</span></span></p>
<ul>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Sabit disk görüntüleme ve adli kopya alma</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Adli kopya dosyalarını bölme ya da bir araya getirme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Detaylı arama işlemi yapabilme (silinmiş alanlar dahil)</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Tam indeksleme yapabilme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Grafik öngörünüm (thumbnails) dosyalarını tespit ve görüntüleme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">MS Outlook dosyalarını görüntüleme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Internet geçmişini (browser history) görüntüleme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Registry analizi yapabilme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Olay günlüğü (eventlog) analizi yapabilme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">E-posta görüntüleme ve süzme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Diskteki korunmuş alanlara (HPA) erişme ve analiz etme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">MD5, SHA1 ve SHA256 sayısal imza (hash value) hesaplama, veri tabanı oluşturma ve karşılaştırma</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Klasör ve dosyaları adli kopyanın dışarına kopyalama</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">E01, DD, RAW ve 001 adli kopya formatlarını destekleme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">VMware desteği ile adli kopyaları çalıştırma ve ön izleme yapma</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Fotoğraf dosyalarından EXIF bilgilerini ayıklama ve raporlama</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Raporlama</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Geri getirilemeyecek şekilde disk temizleme (Wipe)</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">FAT12-FAT16-FAT32-NTFS-RAID-UFS-EXT2-EXT3-EXT4 dosya sistemi desteği</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Perl Script desteği</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Ağ üzerinde adli kopya alma ve görüntüleme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Ağ üzerinden disk volume shadow kopyası alma ve görüntüleme</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Encryption / GUID / password koruması</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Canlı sistemin RAM kopyasını alma</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Anakartın BIOS/CMOS kopyasını alma</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Şüpheli bilgisayarında herhangi bir değişikliğe neden olmadan (delile zarar vermeden) çalışma</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Sistemin çalışan işlemlerini raporlama</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Sistemdeki açık kapıları raporlama</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Sistem durum raporu çıkarma</span></li>
<li><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Görünmez dosya ve işlemleri listeleme</span></li>
</ul>
<p style="margin: 6pt 0cm; text-align: justify; text-indent: 21.3pt; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;">Yazılımın imaj alma ve wipe etme özelliği bulunan sürümü ücretsiz olup aşağıdaki adresten indirip kullanılabilmektedir. Ancak, inceleme ve analiz özelliği bulunan sürümü ancak lisans alındığı takdirde kullanılmaktadır.</span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; font-family: arial,helvetica,sans-serif;"><span style="line-height: 150%;">İndirme adresi: </span><span style="line-height: 150%;"><a href="http://www.techpathways.com/demo.htm">&nbsp;</a><a href="http://www.techpathways.com/demo.htm">http://www.techpathways.com/demo.htm</a></span></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; font-family: arial,helvetica,sans-serif;"><strong><span style="line-height: 150%;">ProDiscover hakkında herhangi bir soru ya da talep için lütfen DIFOSE ile iletişim kurunuz. Güvenli günler dileriz. </span></strong></span></p>
<p style="margin: 6pt 0cm; text-align: justify; line-height: 150%;"><span style="font-size: 12pt; line-height: 150%; font-family: arial,helvetica,sans-serif;"><a href="mailto:info@difose.com">info@difose.com</a></span></p>The post <a href="https://www.difose.com.tr/adli-bilisim-yazilmi-prodiscover/">Adli Bilişim dünyasında az bilinen sıra dışı bir yazılım: ProDiscover IR</a> first appeared on <a href="https://www.difose.com.tr">DIFOSE Adli Bilişim, Veri Kurtarma ve Elektronik Arama Hizmetleri</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.difose.com.tr/adli-bilisim-yazilmi-prodiscover/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
