lunedì 14 luglio 2008

Rilasciato PTK beta 0.2

Dopo due mesi di lavori è stata rilasciata la seconda versione beta di PTK. Le attività di sviluppo si sono concentrate sulla parte di keyword search che è stata integrata con il modulo di Live search. Ad ora quindi PTK è in grado di effettuare ricerche sia su base indicizzata (garatendo risultati in real time), si ain modalità live sull'evidence importata. La ricerca live garantisce l'identificazioni di stringhe presenti all'interno dello slack space o in porzioni frammentate di file. PTK ha superato con successo tutti i testi proposti dal DFTT in termini di ricerca di stringhe su file system NTFS, FAT e EXT3.

Nuove migliorie sono state introdotte anche per la parte di installazione. Ora infatti l'utente può installare PTK mediante l'uso di una comoda interfaccia Web senza doversi preoccupare della configurazione dello strumento. Il nuovo processo di installazione risolve diversi problemi di compatibilità che potrebbero sorgere mediante l'uso di diverse distrubuzioni Linux.

Per il download si rimanda alla pagina del progetto su Source Forge: http://sourceforge.net/projects/ptk-forensics/

Per l'installazione gli step necessari sono ora soltanto 3:

1- Estrarre l'archivio all'interno delle directory di apache. (/var/www/, /var/www/htdocs, /var/www/localhost/)

2- Mediante il browser aprire il seguente link http://localhost/ptk/install.php

3- Compilare i campi per terminare il processo di installazione


Nessun commento: