| شرح: أداه Firefox 3 Extractor |
| الكاتب خالد عمر |
| الخميس, 24 مارس 2011 01:29 |
|
شرح يوضح ما هي ملفات بيانات التصفح (Internet History Data Files ), ولماذا تعتبر هذه الملفات مهمه جدا فى عمليه التحقيق الجنائي الرقمى , وأين يمكننا العثور عليها , بالاضافة الى شرح فيديو لكيفية التعامل مع هذه الملفات باستخدام أداة Firefox 3 Extractor.
ما هى ملفات بيانات التصفح ( History Data Files ) :هى ملفات يقوم المتصفح بحفظ فيها سجل لجميع المواقع , الكوكيز , عمليات البحث ..etc , التى تمت زيارتها من قبل الشخص العادى او الشخص المشتبه به باستخدام متصفحه مثل Firefox and Google Chrome. لماذا يحتاج المتصفح هذه الملفات ؟عندما يقوم أي شخص بتصفح موقع يتم تخزين كافة المحتويات التي تمت زيارتها على القرص الصلب وتسمى هذه الملفات ( Cach Files ) او ( Temporary Internet Files ) لغرض تسريع عملية التصفح في حال تصفح نفس الموقع مره أخرى وتجنب تحميل الموقع مره أخرى . و يتم تخزين كل هذه البيانات و الملفات فى قواعد بيانات SQLite من قبل المتصفح ( Firefox & Google Chrome ) و فى كل مره يتم الاستعلام عنها من قبل المتصفح وفى كل عمليه تصفح يتم حفظها عن طريق استعلامات يتم طلبها و سوف اطرح مثال يوضح ذلك .
لماذا تعتبر هذه الملفات دليل جنائي رقمي ؟ببساطه لانها توضح لنا كل نشاط المشتبه به فى عمليه التحقيق الجنائى الرقمى بالوقت والتاريخ . مما يسهل كثيرا العمل حيث يظهر لك طبع او نشاط المشتبه به على الانترنت بشكل عام .
أين يمكننا العثور على هذه الملفات ؟Firefox - GNU/Linux /home/<user>/.mozilla/firefox/<profile folder>/
حيث <profile folder> يأخذ الشكل التالى xxxxxx.default .حيث ان (xxxxxx) هو اسم عشوائى Chrome - Windows XP C:\Documents and Settings\<user>\Local Settings\Application Data\Google\Chrome\User Data\Default\
Firefox 3 Extractorf3e عبارة عن اداه تم اصداها في عام 2008 تعمل على أنظمة ويندوز عن طريق سطر الاوامر . هذه الأداة يمكن تشغيلها على جميع أنظمة التشغيل الأساسية كويندوز (اساسى), ماك عن طريق محاكى مثل MacWindows , لينكس عن طريق محاكى مثل Wine . بالطبع الاداه تحتاج لملفات التصفح متوفره معك حتى تعمل أى أنه لن يبحث عن الملف آلياً , بل يجب توفير الملف له حتى تتمكن الأداة من تحليل الملف. مميزات الاداه :
الإيجابيات:
السلبيات :
طريقة الإستخدام :للعلم الاداه هيكليه تسلسليه فى العمل اى انها تعمل عن طريق مدخلات مثل Wizard , الاداه سهلة الإستخدام جداً, ولا تحتاج لخبرة لإستخدامها , حيث أنها لا تحتوي إلا على خيارات محدده .مع هذا فقد أعددت شرح فيديو سريع لعمليه استخراج البيانات من الملفات و سوف يتم التطبيق على ملف places.sqlite و هو يحتوى على كل المواقع التى زرتها و العلامات التى تحتفظ بها و الكثير. ملاحظة : مهم جدا جمع الملفات المراد العمل عليها ووضعها في نفس مجلد الأداة. الفيديو:
لتحميل الأداة: Firefox 3 Extractor المصادر :
عن الكاتب:
التعليقات (13)
![]() أرسلت بواسطة: ابراهيم في March 24, 2011
السلام عليكم
شكرآ لك اخي خالد ان الأداة رائعة . وهذا الموضوع مهم جدآ للمحققين الجنائيين . تحياتي للجميع . متابع ^_^ +1 . أرسلت بواسطة: Loser Zero في March 24, 2011
مجال التحقيق الجنائي مهم جدا لكن قليل استخدامه فلهذا لا يوجد مطورين وعندك مثال العرب لا يهتمون بذالك كثير يمكن من مصدر قلي ان مصر بتهتم بشغل ده في الدخليه وامن الدوله و ليا صديق ليا حكي ليه ان مصر فيها معامل مجهزه لموضوع التحقيق الجنائي ده المصدر موثوق فيه لان صحابه بيشتغلو في الموضوع ده في الدخليه و المخبرات بس مهما بردك المجال مش مشهور عند الكثير يمكن انا معرفتش التحقيق الجنائي غير من اي سكيورتي :d
أرسلت بواسطة: Hit-Man في March 24, 2011
السلام عليكم
أخي خالد عمر أمتعتنا بهدا المقال الجميل شكرا لك أخي تحياتي لك أخي أرسلت بواسطة: خالد عمر في March 24, 2011
Silver >> اخى الكريم اذا كانت الاداه تقوم بعملها على اكمل وجه فلا داعى لتطويرها بأستمرار ، التحقيق الجنائى الرقمى فى وجه نظرى سيف ذو حد واحد .
الاخ Loser Zero اشاء الى نقطه مهمه جدا هى قله الاهتمام بالمجال نفسه . ابراهيم >> شكرا لك اخى على المشاركه الطيبه ، وفقك الله Loser Zero >> شكرا لك على الرد المفيدة و فعلا كلامك صحيح بالفعل Hit-Man >> شكرا لك اخى على المشاركه الطيبه ، وفقك الله أرسلت بواسطة: أسامة الشهابي في March 24, 2011
أسأل الله العظيم الكريم أن يجزيك خير الجزاء في الدنيا والأخرة
أرسلت بواسطة: Mr.FaHaD في March 25, 2011
ماظبطت مهي لان امكن ان نسخة الفايرفوكس اخر اصدار ؟؟؟ ياترى ماهو السبب
أرسلت بواسطة: خالد عمر في March 26, 2011
أسامة الشهابي >> شكرا لمرورك العطر
Mr.FaHaD >> البرنامج لا يحتاج الا ان توفر له ملف sqlite لاستخراج البيانات أرسلت بواسطة: الضيف في March 29, 2011
-------------------------------
التحقيق الجنائى الرقمى فى وجه نظرى سيف ذو حد واحد . ------------------------------- لا اضن ذلك اخي، اذا كانت هذه الملفات تحتوي على معلومات هامة مثل الكوكيز .. فحصول احدهم عليها قد يسبب اختراق لحساب الفايسبوك الخاص بالضحية و عدة حسابات اخرى التي تستطيع الدخول لها عن طريق الكوكيز. لكن السؤال الذي يطرح نفسه، هل يستطيع مبرمج برمجة كود JavaScript خبيث للحصول على هذه الملفات؟؟ ام انها محمية من قبل المتصفح بشكل جيد !! أرسلت بواسطة: خالد عمر في March 29, 2011
الضيف >> اخى الكريم ، انت لم تدمر نظريتى !!
الملفات غير محميه من المتصفح ، و يمكن الحصول عليها بسهوله بنقل الملفات من روابطها الموجود بالويندوز او اللينكس لكن كيف يتم ذلك عن طريق الجافا سكربت :P تحياتى أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |









لماذا ادوات التحقيق الجنائي دائما مهملة وغير مطورة ؟؟؟ بعكس البرامج الاخرى ؟؟