Thread Starter
#0
KAPE (Kroll Artifact Parser and Extractor), dijital forensics alanında önemli bir araç olup, sistemdeki çeşitli artefaktları hızlı bir şekilde analiz etmeye ve toplamaya olanak sağlar. Shellbags, Windows işletim sistemlerinde kullanıcıların dosya ve klasör açma geçmişini depolayan bir veri yapısıdır. Bu veriler, dijital inceleme süreçlerinde kullanıcının davranışlarını anlamak için kritik öneme sahiptir. Bu yazıda, KAPE kullanarak Shellbags verilerini nasıl toplayabileceğinizi inceleyeceğiz.
Öncelikle, KAPE’yi kullanmaya başlamadan önce, aracı indirip uygun bir dizine kurmalısınız. KAPE’nin en güncel sürümünü resmi GitHub sayfasından temin edebilirsiniz. Kurulumdan sonra, KAPE’nin yapılandırma dosyalarını incelemek önemlidir. Shellbags verilerini toplamak için belirli bir yapılandırma dosyası kullanmamız gerekecektir.
KAPE ile Shellbags toplamak için aşağıdaki adımları izleyebilirsiniz:
Sonuç olarak, KAPE kullanarak Shellbags verilerini toplamak, dijital forensics süreçlerinde önemli bir adımdır. Bu verilerin analizi, kullanıcıların aktiviteleri hakkında derinlemesine bilgi sağlar. KAPE’nin esnek yapısı sayesinde, farklı veri kaynaklarını hızlı ve etkili bir şekilde toplayabilirsiniz.
Öncelikle, KAPE’yi kullanmaya başlamadan önce, aracı indirip uygun bir dizine kurmalısınız. KAPE’nin en güncel sürümünü resmi GitHub sayfasından temin edebilirsiniz. Kurulumdan sonra, KAPE’nin yapılandırma dosyalarını incelemek önemlidir. Shellbags verilerini toplamak için belirli bir yapılandırma dosyası kullanmamız gerekecektir.
KAPE ile Shellbags toplamak için aşağıdaki adımları izleyebilirsiniz:
- KAPE’yi Başlatın: KAPE’yi başlatmak için komut satırını açın ve KAPE dizinine gidin. Ardından, aşağıdaki komutu kullanarak KAPE’yi başlatın:
CODE
1 kape.exe -f <target_path> -i Shellbags- Veri Toplama: Yukarıdaki komut, belirtilen hedef dizinde Shellbags verilerini toplayacaktır. KAPE, bu verileri XML veya CSV formatında dışa aktarabilir. Verilerin hangi formatta alınacağını belirlemek için KAPE’nin yapılandırma dosyasında gerekli ayarları yapabilirsiniz.
- Sonuçların İncelenmesi: Toplanan veriler, inceleme sürecinde oldukça faydalıdır. Shellbags, kullanıcıların hangi klasörlerde gezindiğini, hangi dosyaların açıldığını ve bu dosyaların ne zaman erişildiğini gösterir. Bu bilgiler, kullanıcı davranışını anlamak ve potansiyel olarak kötü niyetli aktiviteleri izlemek için kullanılabilir.
Sonuç olarak, KAPE kullanarak Shellbags verilerini toplamak, dijital forensics süreçlerinde önemli bir adımdır. Bu verilerin analizi, kullanıcıların aktiviteleri hakkında derinlemesine bilgi sağlar. KAPE’nin esnek yapısı sayesinde, farklı veri kaynaklarını hızlı ve etkili bir şekilde toplayabilirsiniz.