Skip to main content

ImageUSB

PassMask ကနေ လုပ်ထားတဲ့ ImageUSB ပါ။ Forensics Purpose အတွက် အဓိက အသုံးပြုတာပါ။  USB ပေါ်ကို Forensics Image File တွေ Write လုပ်ဖို့အတွက်။ USB ရဲ့ Forensics Image တွေကို Write လုပ်ဖို့အတွက် အဓိက သုံးတာဖြစ်ပါတယ်။
ဒါပေမဲ့
USB ၊ External Storage ရဲ့ MBR, GPT အပိုင်းတွေပေါ်ကိုပါ Zero တွေပဲ Write လုပ်လိုက်တာဖြစ်ပါတယ်။ MBR, GPT ပျောက်သွားရင် File, Folder တွေရဲ့ Location တွေကို မှတ်ထားတာပျောက်သွားတဲ့အတွက် Can't Recovery ပါ။ ဒါ့အပြင် ကျန်တဲ့ Data Storage ပေါ်ကိုပါ Zero တွေကို Write လုပ်လိုက်ပါတယ်။ Storage တစ်ခုလုံးက All Zero ဖြစ်သွားတာပါ။ နောက်ပီးရင် Format လုပ်လို့မရတဲ့ USB, Storage တွေကိုလဲ Format ပြုလုပ်နိုင်ပါတယ်။
Download Link 
https://www.osforensics.com/tools/write-usb-images.html
#ForensicsMyanmar #DigitalForensics
နည်းပညာ Page တစ်ခုမှာ တွေ့လိုက်တာက Storage တစ်ခု May Be (Computer Storage, Or USB) ကို အခြားလူတစ်ယောက်ကို အပြီးတိုင်ပေးသုံးရမယ်ဆိုရင် Completely Destroy (ထုချေဖြစ်ဖို့) ။ Best Opinion..... 
အခြားလူတစ်ယောက်ကို ကိုယ်ရဲ့ Storage တစ်ခုခုပေးသုံးမယ်ဆိုရင် Completely Destroy ) (ထုချေတာမလုပ်နိုင်တဲ့) အခြေအနေဆိုရင် ဘာလုပ်မလဲ။ ?? 
ဒီလိုအခြေအနေဆိုရင် Forensics မှာလဲ အသုံးပြုတာရှိပါတယ်။ ဥပမာ Evidence Image Or Forensics Clone လုပ်တဲအချိန်အသုံးပြုတဲ့ Storage (Forensics Image Or Clone) Save တဲ့ Storage ကို အခြား Case အတွက်အသုံးပြုမယ်ဆိုရင် အဲဒီ Storage ပေါ်မှာ အခြား Case မသိမ်းခင် Storage ပေါ်ကို  (0 or 1 ) တွေပဲ ထည့်လိုက်တာပါ။
ဘာလိုလဲဆိုရင် Recovery အတွက်သုံးမယ်ဆိုရင် ဥပမာ Image Recovery လုပ်ရင် Thumbnail Image ကအစ အကုန်လာပေါ်ပါတယ်။  အရင် Case အဟောင်းကဟာတွေပေါ့။
အဲဒီအတွက် နောက်တစ်ခါ ပြန်ပြီး မသုံးခင် Evidence Save တဲ့ Storage ကို (0 or 1) တွေပဲ 
Write လုပ်လိုက်ပါတယ်။
ဒါက Anti-Forensics မှာရော တစ်ကယ့် Forensics မှာရော အသုံးပြုတာဖြစ်ပါတယ်။ 
End Point Solution တွေမှာလဲ  USB  Or Storage အတွက် Completely Write (Secure Erase)ပါပါတယ်။ 
တစ်ကယ်က Storage ပေါ်မှာ (0 Or 1) အကုန် Write လုပ်လိုက်တာဖြစ်ပါတယ်။
#ForenaicsMyanmar #DigitalForensics #Privancy

Comments

Popular posts from this blog

Contacts တွေကို one click နဲ့ unicode ပြောင်းနည်း

ios သမားတွေကတော့အရင်ဆုံး App Store ထဲဝင်ပြီး search ကနေ pyaung လို့ရိုက်ရှာပါ။ ပြီးရင် Download လုပ်ပါ။ ရှာ မတွေ့ရင် ဒီ link ကနေ download လုပ်လို့လည်း ရပါတယ်။ https://apps.apple.com/us/app/pyaung/id1039690192 home screen မှာ pyaung app ပေါ်လာရင် ဝင်လိုက်ပါ။Contact ဆိုတဲ့ tap ထဲဝင်ပါ။ zawgyi to uni , uni to zawgyi ကို စိတ်ကြိုက်ပြောင်းနိုင်ပါပြီ။ Android သမားတွေကတော့ ကိုနေရှိန်ဦး လုပ်ပေးထားတဲ့ app ကို အောက်က link ကနေ Download လုပ်ပြီး zawgyi to uni , uni to zawgyi ကို စိတ်ကြိုက်ပြောင်းနိုင်ပါတယ်။ https://play.google.com/store/apps/details?id=com.nso.unicc https://m.apkpure.com/unicontact-converter/com.nso.unicc နောက်တခုက Dev House က ထုတ်တဲ့ MM contact converter ပါ။ သူကတော့ Android သီးသန့်ပါပဲ။ Contacts တွေမှာ zawgyi နဲ့ unicode ရောနေရင်တောင် အဆင်ပြေပါတယ်။  ပြောင်းနေရင်း ဟန်းသွားတာမျိုးမဖြစ်ပါဘူး။ (Main thread မှာအလုပ်လုပ်မလုပ်ပဲ thread ခွဲပြီးပြောင်းလို့ပါ) https://play.google.com/store/apps/details?id=me.myatminsoe.mmcontactsconverter

မြန်မာအဘိဓာန်အက္ခရာစဉ်နည်း

မြန်မာအက္ခရာစဉ်ရာတွင် ၁။ ဗျည်းအက္ခရာစဉ် ၂။ ဗျည်းတွဲ ၃။ သရကာရန် ၄။ အသတ်ကာရန် ဟူ၍ ၄ ဆင့်ရှိပါသည်။ ၁။ ဗျည်းအက္ခရာစဉ် ****************** ဗျည်းအက္ခရာ စဉ်ရာတွင် က မှ အ အထိ အစဉ်လိုက်သာဖြစ်သည်။ မှတ်သားရန်မှာ ဉကလေးကို ညကြီးရှေ့တွင် စဉ်ရသည်။  ဥပမာ >>>ဗျည်းစဉ်များကို သိရန် အောက်ပါစာများကို အက္ခရာစဉ်ကြည့်ပါ။ အိတ်ကပ်၊ ခါသာ၊ မာလာ၊ ငါးသိုင်း၊ ဉာဏ၊ ညအခါ၊ ကတိ။ ကတိ၊ ခါသာ၊ ငါးသိုင်း၊ ဉာဏ၊ ညအခါ၊ မာလာ၊ အိတ်ကပ်။ ဟု အဖြေရပါသည်<<< ၂။ ဗျည်းတွဲ ********** ပင့်၊ရစ်၊ဆွဲ၊ထိုး သည် ယ၊ရ၊ဝ၊ဟ ၏ စာလုံးဆင့်ပုံစံ ဖြစ်ပါသည်။ ထို့ကြောင့် ယ၊ရ၊ဝ၊ဟ အစဉ်လိုက်အတိုင်းစဉ်ရသည်။ ကျ၊ကြ၊ကှ၊ကွ။ ကျွ၊ ကြွ။ ကျှ၊ကြှ၊ကွှ။ ကျွှ၊ကြွှ။ (ကဗျည်းနှင့် ပေါင်းပြထားပါသည်) ရှင်းအောင်ပြရပါက ကျ=က ယ။ ကြ=က ရ။ ကှ=က ဟ။ ကွ=က ဝ ကျွ=က ယ ဝ။ ကြွ=က ရ ဝ ကျှ=က ယ ဟ။ ကြှ=က ရ ဟ။ ကွှ=က ဝ ဟ ကျွှ=က ယ ဝ ဟ။ ကြွှ=က ရ ဝ ဟ ဖြစ်ပါသည်။ ဥပမာ >>>မျောက်ကြီး၊ မွဲတေ၊ မျှတ၊ မြို့မ၊ မှတ်ခြင်၊ မြွေပါ၊ မွှေးပျံ့။ မျောက်ကြီး၊ မြို့မ၊ မွဲတေ၊ မှတ်ခြင်၊ မြွေပါ၊ မျှတ၊ မွှေးပျံ့။ <<< ...

MacOS Myanmar Unicode Keyboard

  MacOS မှာ ဘယ်တုန်းက ပါလာမှန်းတော့ မသိဘူး။ အစက keymagic နဲ့ပဲ မြန်မာစာကို ရိုက်နေတာ။ သဝေထိုးကို ရှေ့က ရိုက်တာ အကျင့်ပါနေလို့။ ခုကျ ubuntu မှာ messenger က chrominium based ဆိုတော့ သဝေထိုးရှေ့က ရိုက်ရင် bug ပါပြီး ရိုက်မရဖြစ်နေတာနဲ့ default keyboard ကို သုံးရပြန်ရော။ ခုမှ သတိရလို့ Mac မှာပြန်ကြည့်တော့ mac မှာ မြန်မာစာအတွက် ကီးဘုတ်က ၂ ခုပါတာပဲ။ တခုက ရိုက်နေကျ myanmar 3 layout နဲ့ နောက်တခုက ဘာကြီးလဲကို မသိတာ။ စာလုံးတွေက တနေရာစီ။ အဲ့တော့ default myanmar 3 layout keyboard နဲ့ ဆိုတော့ keymagic တောင် ထည့်စရာမလိုတော့ဘူး။ သဝေထိုးကို နောက်မှ ရိုက်တာကလည်း အသားကျနေပြီးသား။  System preferences > keyboard > input source ကနေ  + ကို နှိပ် Burmese ကို ရွေး ။အပေါ်က Myanmar ကို ရွေး။  ရပြီ။  P.S- Catalina နဲ့ BigSur မှာတော့ ရတယ်။ ကျန်တဲ့ အဟောင်းတွေတော့ မသိဘူး။