IMAJER, Linux ve Windows sistemlerden fiziksel disk veya canlı RAM verisini yerel kanıt deposuna aktaran bir adli edinim aracıdır. Hedefte imaj ya da staging dosyası oluşturmadan doğrulanabilir RAW çıktı, rapor ve imzalı kanıt indeksi üretir.
Warning
Bu araç yalnız açık yasal yetkiyle kullanılmalıdır. Canlı edinim hedef belleğini, sistem loglarını ve dosya sistemi metadata'sını değiştirebilir. “Zero disk footprint”, yalnız hedefte RAM/disk imajı veya staging parçası oluşturulmaması anlamındadır.
Important
Proje geliştirme ve laboratuvar aşamasındadır. Gerçek vaka veya üretim
kullanımı öncesinde kuruma özgü kabul testleri ve chain-of-custody
prosedürleri uygulanmalıdır. Güncel doğrulama durumu
PLAN_EKSIK_ANALIZI.md içinde açıklanır.
- macOS ve Windows için masaüstü arayüzü
- Yerel, SSH ve WinRM üzerinden disk/RAM edinimi
- 8 MiB doğrulanmış chunk'lar ve 2 GiB parçalı RAW çıktı
- Disk için doğrulanmış ofsetten devam etme
- SHA-256, Merkle root ve Ed25519 imzalı kanıt indeksi
- JSONL zaman çizelgesi ile JSON ve PDF raporları
- İmzalı agent ve araç manifesti doğrulaması
Son kullanıcı paketini GitHub Releases sayfasından indirin ve işletim sisteminize uygun uygulamayı açın:
- macOS:
IMAJER.app - Windows:
IMAJER.exe
Masaüstü kurulumu için
MASAUSTU_KULLANIM.md, arayüz adımları için
ARAYUZ_KULLANIMI.md dosyasını izleyin.
CLI ile temel akış:
imajer wizard --out job.yaml
imajer discover --job job.yaml
imajer acquire --job job.yaml
imajer verify \
--case-dir /evidence/CASE-ID/EVIDENCE-ID \
--public-key /offline-trust/examiner-public.pemÖrnek yapılandırma: example/job.example.yaml.
Go 1.26.5 gereklidir.
make test
make vet
make cross VERSION=0.6.8
make desktop-packages VERSION=0.6.8Derleme çıktıları dist/ altında oluşturulur. Yayın paketlerini kullanırken
birlikte verilen SHA256SUMS dosyasını doğrulayın.
| Bileşen | Desteklenen hedefler |
|---|---|
| Controller | macOS amd64/arm64, Windows amd64/arm64 |
| Yerel agent | macOS amd64/arm64, Windows amd64/arm64 |
| Uzak agent | Linux amd64/arm64, Windows amd64 |
Minimum istemci sistemleri macOS 12 Monterey, Windows 10 ve Windows Server 2016'dır. Sağlayıcılar ve platform sınırları ayrıntılı kullanım kılavuzunda açıklanır.
- Tüm belgeler
- Tam kullanım kılavuzu
- Masaüstü kurulumu
- Arayüz kullanımı
- Ekran görüntülü hızlı rehber
- Paylaşılabilir PDF rehberi
- Doğrulama ve eksik analizi
- SSH uçtan uca test sonucu
Katkı yapmak için CONTRIBUTING.md dosyasına bakın.
Güvenlik açıklarını veya hassas adli verileri herkese açık issue olarak
paylaşmayın; SECURITY.md içindeki özel bildirim yolunu
kullanın.
Proje Apache License 2.0 ile lisanslanır. Dağıtılan üçüncü taraf bileşenlerin lisansları ilgili paketleme dizinlerinde ayrıca korunur.