ReportMaker_dd : update for fortools_dd
Ik heb een klein tooltje toegevoegd bij mijn pakket fortools_dd. Met het nieuwe tooltje "reportmaker_dd" kun je kleine rapporten m.b.t. het hele computersysteem of van een apparte harde schijf maken. Ook een rapport over de inhoud van een map kun je laten maken door dit tooltje. 
Yaru : windows registry editor
Een handig programma voor het editten of bekijken van een Windows register is yaru,Yet Another Registry Utility.
Je kunt er zelfs gewiste registersleutels mee terughalen.
Gewoon het programma uitpakken en starten.
Je kunt er een bestand uit het register mee bekijken, een Raw-image of een VMware-image.

Hier is het bestand te downloaden.

progressie van dd bekijken
Heb je een "dd" gestart, en je heb geen progressie of voortgang bar laten meestarten met "pv" of iets dergelijk, dan kun je met het volgende commando in een tweede venster altijd kijken hoe ver het staat met de lopende dd-bewerking. Het resultaat zie je dan in het venster waar je dd loopt.

# sudo pkill -USR1 dd

Wil je het automatisch laten herhalen ? Oplossing :

# sudo watch -n 10 pkill -USR1 dd
Forensisch tooltje : fortools_dd
Fortools (forensische tools) is een verzameling van kleine zenity gui's, die ik gemaakt heb om al snel enkele akties te ondernemen op een device of een forensische kopie.
Volgende gui-tooltjes zijn er :
- Mount_dd : Voor het mounten van allerlei images (o.a. iso, dd, img, aff, ewf) .. afflib, ewf-tools en afflib-tools zijn hiervoor nodig.
- kijknekerap : Mijn eerste bashscriptje met allerlei handigheden zoals maken van dd, grep, bekijken van een offset, scalpel, fsdumper, e.a.
- convert_dd : voor het converteren van aff > dd > EWF
- shred_dd : voor het wipen/shredden van devices of bestanden
- fgrep_dd : om te greppen naar zelf opgegeven woorden of naar een regex voor vb. e-mail, Ip-adressen e.a.
- filecopy_dd : voor het zoeken en kopieren van bestanden volgens extensie, bestandsnaam of naar een woord in het bestand. Ook kopiëren met foremost (carving).
- forensic_wine_dd : kleine Windowssoftware opstarten met Wine. o.a. registryviewer, regreport, ftkimager...

Installatie via terminal:
# wget http://www.netsorcist.be/ccu/fortools_dd.tar.gz
# tar -xvzf fortools_dd.tar.gz
# cd fortools_dd
# sudo sh install.sh

Volg dan de instructies in terminal.
XLS naar CSV
Soms kan het handig zijn om een XLS te converteren naar een CSV-bestand. Zo kun je een CSV eenvoudiger koppelen/importeren in een database. Ik converteer vooral mijn XLS naar CSV om alle tabbladen samen te voegen in 1 document.

Installatie :

# sudo apt-get install catdoc

Gebruik :

# xls2csv bestand.xls > bestand.csv

Opmerking :
Met het pakket catdoc heb je ook de mogelijkheid om doc-bestanden om te zetten naar txt-bestanden en in catdoc zit ook het pakket catppt voor het omzetten van ppt-bestanden naar txt-files.
Verschillende img-bestanden omzetten naar iso-bestanden of mounten
Het is mogelijk om verschillende img-bestanden om te zetten naar een iso-bestand.
   
Eerst heb je volgende programma's nodig :
 
# sudo apt-get install ccd2iso bchunk mdf2iso nrg2iso dmg2img

   
ccd
# ccd2iso /pad/naar/bestand.img /pad/naar/bestand.iso
bin/cue
# bchunk /pad/naar/bestand.bin /pad/naar/bestand.cue /pad/naar/bestand.iso
mdf
# mdf2iso /pad/naar/bestand.mdf /pad/naar/bestand.iso
nrg
# nrg2iso /pad/naar/bestand.nrg /pad/naar/bestand.iso
dmg
# dmg2img bestand.dmg

Sommige image-bestanden kun je ook mounten > "Read more"
Informatie van Harde Schijf via terminal (2)
Eerder (zie hier) had ik al een paar handig tools opgesomd om iets meer te weten te komen over de verschillende devices of schijven, die aan de computer hangen. Ondertussen heb ik nog een paar eenvoudige tools gevonden, die ook wel handig lijken te zijn.

# lsblk

Voor het serienummer van een schijf :

# lsblk --nodeps -o name,serial 

Geeft een mooi lijstje met devices en de daarop aanwezige partities. Ook het mountpunt en de grootte van de schijf en partitie worden weergegeven.

# mount

Is een goed gekend commando om te weten wat er allemaal gemount is, maar hiervoor heb je ook het commando :

# findmnt

Met dit commando krijg je ook een overzicht zoals bij "mount" maar dan krijg je alles in een boomstuctuur en tabellen. Om tabellen te verkrijgen bij "mount" kun je het volgende commando gebruiken : q

# mount | column -t -n

Om de uuid van een partitie weten, om bv. een schijf te mounten in /etc/fstab :

# ls -l /dev/disk/by-uuid

of

# sudo blkid

Om specifiekere vragen te stellen verwijs ik naar de man pages van de commando's.
Script : Dubbele bestanden vinden
Dit scriptje kan handig zijn als je eens wilt kijken of je dubbele bestanden op je gegevensdrager hebt staan.
Eerst kijkt het scriptje naar de grootte van het bestand en dan naar de MD5 hash.

# find -not -empty -type f -printf "%sn" | sort -rn | uniq -d | xargs -I{} -n1 find -type f -size {}c -print0 | xargs -0 md5sum | sort | uniq -w32 --all-repeated=separate

Dubbele bestanden zoeken kun je natuurlijk ook eenvoudig met fdupes :

# fdupes -r /pad/naar/map

Laat ze gewoon beide eens lopen om zeker te zijn.
Meer info over bestanden en mappen
Wil je meer informatie over mappen of bestanden dan kun je gewoon het commando stat gebruiken. Handig en weinig moeite.

# stat bestandsnaam.ext

of

# stat directory

Met 'cat' kun je de inhoud van een bestand zien. Bij een lang document gebruik je het best 'less' erbij.

# cat bestandsnaam.ext | less

Een paar handige extra programma's
Een tijdje stil geweest. Ik heb ondertussen paar handige programma's gevonden, die een aanvulling kunnen zijn voor meer bekende programma's.

Truecrypt :

Een handige aanvulling bij Truecrypt is Trupax. Met dit programma hoef je niet eerste een container te maken die je dan vol propt met bestanden... en meestal heb je nog een hoeveelheid verloren ruimte over. Met Trupax kun je eerst alle bestanden selecteren, waarna de container wordt gemaakt, en heb je dus ook geen verloren ruimte. De container is dan te openen met Truecrypt. Het is ook niet nog om het programma te installeren. 



PhpMyAdmin :

Bij PhpMyAdmin is het nogal omslachtig en niet echt geautomatiseerd om een backup te maken van je Mysql databases. Met PhpMyBackupPro is het eenvoudig om databases te backuppen. Een kleine configuratie en je kunt zelfs je backup laten versturen per e-mail.