Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:forenzicka_analiza_google_chrome_web_preglednika [2023/01/13 12:26] ds50632 [Prezentacija] |
racfor_wiki:seminari:forenzicka_analiza_google_chrome_web_preglednika [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 1: | Redak 1: | ||
- | ==== Uvod ==== | + | ===== Uvod ===== |
Ideja ovog rada je obaviti forenzičku analizu //Google Chrome// web preglednik na platformi // | Ideja ovog rada je obaviti forenzičku analizu //Google Chrome// web preglednik na platformi // | ||
- | ==== Analiza datoteka unutar appdata direktorija ==== | + | |
+ | ===== Analiza datoteka unutar appdata direktorija | ||
Kako bi se mogla napraviti sveobuhvatna forenzička analiza Google Chrome web preglednika (od sada nadalje Chrome preglednik) na Windows 10 operacijskom sustavu (od sada nadalje OS) prvo je potrebno istražiti koje sve direktorije Google Chrome koristi. | Kako bi se mogla napraviti sveobuhvatna forenzička analiza Google Chrome web preglednika (od sada nadalje Chrome preglednik) na Windows 10 operacijskom sustavu (od sada nadalje OS) prvo je potrebno istražiti koje sve direktorije Google Chrome koristi. | ||
Redak 29: | Redak 31: | ||
Sve datoteke i (pod)direktoriji na koje će se referencirati od sada nadalje će biti iz //Chrome direktorija// | Sve datoteke i (pod)direktoriji na koje će se referencirati od sada nadalje će biti iz //Chrome direktorija// | ||
- | === Povijest pretraživanja interneta === | + | ==== Povijest pretraživanja interneta |
Povijest pretraživanja interneta (i povijest preuzimanja) nalazi se u datoteci //History// unutar Chrome direktorija. Radi se o SQLite bazi podataka koju je moguće otvoriti programom [[https:// | Povijest pretraživanja interneta (i povijest preuzimanja) nalazi se u datoteci //History// unutar Chrome direktorija. Radi se o SQLite bazi podataka koju je moguće otvoriti programom [[https:// | ||
Redak 35: | Redak 37: | ||
Otvorena SQLite datoteka/ | Otvorena SQLite datoteka/ | ||
- | {{: | + | {{: |
- | Slika 2 (SQLite History) | + | Slika 2 (SQLite |
- | === Kolačići === | + | ==== Kolačići |
Kolačići s posjećenih web stranica nalaze se u datoteci SQLite baze podataka <// | Kolačići s posjećenih web stranica nalaze se u datoteci SQLite baze podataka <// | ||
Redak 50: | Redak 52: | ||
Slika 4 (// | Slika 4 (// | ||
- | === Add-ons === | + | ==== Add-ons |
Proširenja (eng. add-ons) koje korisnik instalira unutar Google Chrome preglednika nalaze se u direktoriju <// | Proširenja (eng. add-ons) koje korisnik instalira unutar Google Chrome preglednika nalaze se u direktoriju <// | ||
Redak 62: | Redak 64: | ||
Slika 6 (Direktorij - //Google prevoditelj add-on//) | Slika 6 (Direktorij - //Google prevoditelj add-on//) | ||
- | === Cache podaci === | + | ==== Cache podaci |
Privremene (eng. cache) podatke Google Chrome privremeno pohranjuje lokalno na računalo (kako ih prilikom ponovnog otvaranja iste web stranice ne bi morao ponovo preuzimati pohranjuje) u direktorij <// | Privremene (eng. cache) podatke Google Chrome privremeno pohranjuje lokalno na računalo (kako ih prilikom ponovnog otvaranja iste web stranice ne bi morao ponovo preuzimati pohranjuje) u direktorij <// | ||
Redak 74: | Redak 76: | ||
Slika 8 (//Cache// datoteke - ručna forenzička identifikacija //PNG// slike) | Slika 8 (//Cache// datoteke - ručna forenzička identifikacija //PNG// slike) | ||
- | === Podaci za automatsko popunjavanje obrazaca === | + | ==== Podaci za automatsko popunjavanje obrazaca |
Podaci pohranjeni za automatski popunjavanje web obrazaca (eng. autofill data) pohranjeni su u SQLite bazi podataka <// | Podaci pohranjeni za automatski popunjavanje web obrazaca (eng. autofill data) pohranjeni su u SQLite bazi podataka <// | ||
Redak 87: | Redak 89: | ||
Slika 11 (Primjer pohranjenih e-mail adresa) | Slika 11 (Primjer pohranjenih e-mail adresa) | ||
- | === Lozinke === | + | ==== Lozinke |
Lozinke za prijavu na web stranice pohranjuju se u SQLite bazu podataka <// | Lozinke za prijavu na web stranice pohranjuju se u SQLite bazu podataka <// | ||
Redak 99: | Redak 101: | ||
Slika 13 (// | Slika 13 (// | ||
- | === Podaci bankovnih kartica === | + | ==== Podaci bankovnih kartica |
Podaci bankovnih kartica, odnosno //brojevi kartica// - nalaze se pohranjeni u SQLite bazi podataka <// | Podaci bankovnih kartica, odnosno //brojevi kartica// - nalaze se pohranjeni u SQLite bazi podataka <// | ||
Redak 121: | Redak 123: | ||
- | ==== Dekriptiranje lozinka ==== | + | ===== Dekriptiranje lozinka ===== |
Prema literaturi [11, 12] Google Chrome koristi [[https:// | Prema literaturi [11, 12] Google Chrome koristi [[https:// | ||
- | ==== Zaključak ==== | + | |
+ | ===== Zaključak ===== | ||
Rad uspješno obavlja forenzičku analizu svih artefakata koje za sobom ostavlja Google Chrome web preglednik. Uspješno su dobavljene lozinke, brojevi bankovnih kartica, kolačići, povijest pretraživanja interneta, povijest preuzimanja, | Rad uspješno obavlja forenzičku analizu svih artefakata koje za sobom ostavlja Google Chrome web preglednik. Uspješno su dobavljene lozinke, brojevi bankovnih kartica, kolačići, povijest pretraživanja interneta, povijest preuzimanja, | ||
Redak 129: | Redak 134: | ||
Preporuka za daljnji rad bila bi detaljno istražiti kako funkcionira (de)kriptiranje lozinka, kolačića i brojeva bankovnih kartica na razini programskog koda Google Chrome web preglednika, | Preporuka za daljnji rad bila bi detaljno istražiti kako funkcionira (de)kriptiranje lozinka, kolačića i brojeva bankovnih kartica na razini programskog koda Google Chrome web preglednika, | ||
- | ==== Sažetak ==== | + | |
+ | ===== Sažetak ===== | ||
Rad analizira direktorije koje za svoj rad koristi Google Chrome web preglednik. | Rad analizira direktorije koje za svoj rad koristi Google Chrome web preglednik. | ||
Redak 136: | Redak 143: | ||
Postupak forenzičke analize je detaljno dokumentiran - detaljnim opisima i snimkama zaslona (alati, direktoriji). | Postupak forenzičke analize je detaljno dokumentiran - detaljnim opisima i snimkama zaslona (alati, direktoriji). | ||
- | ==== Prezentacija ==== | + | ===== Prezentacija |
- | {{ : | + | {{ : |
- | ==== Literatura ==== | + | ===== Literatura |
[1] [[https:// | [1] [[https:// |