Các bạn nhóm CHFI v9 hãy thực hành trên CAINE 11 – CAINE là viết tắt của Computer Aided Investigative Environment và là một bản phân phối Linux trực tiếp cung cấp một môi trường pháp y hoàn chỉnh. Caine 8.0 có giao diện người dùng đồ họa đẹp mắt và chứa rất nhiều công cụ pháp y kỹ thuật số để hỗ trợ quá trình điều tra kỹ thuật số. Bao gồm một số công cụ để báo cáo kết quả điều tra kỹ thuật số của bạn. Phiên bản mới nhất là Caine 8.0 dựa trên Ubuntu 16.04 64 bit và được phát hành vào cuối năm 2016. Tuy nhiên, hiện nay các bạn có thể cài đặt trên bản mới nhất là CAINE 11.0

Nói chung, tôi (tác giả của hacking tutorial) là một người hâm mộ lớn của Kali Linux, và Kali cũng bao gồm một phần các công cụ pháp y kỹ thuật số. Nhưng vì tôi muốn tìm hiểu về một số kỹ thuật pháp y kỹ thuật số cụ thể, tôi quyết định sử dụng bản phân phối Linux chỉ tập trung vào pháp y và viết một hướng dẫn nhỏ về nó. Tôi cũng thích sử dụng máy ảo thay vì đĩa CD trực tiếp vì chúng dễ quản lý và bảo trì hơn. Trong hướng dẫn này, chúng tôi sẽ cài đặt Caine 8.0 trên một máy ảo và chạy nó từ đĩa ảo thay vì CD trực tiếp. Đĩa CD trực tiếp chứa một công cụ có tên là SystemBack mà chúng tôi sẽ sử dụng để cài đặt Caine trên ổ cứng ảo của VM.

Cài đặt Caine 8.0

Trong hướng dẫn nà, chúng ta sẽ sử dụng VMware Workstation 12 player trên Windows để lưu trữ hệ thống khách. Máy nghe nhạc VMware Workstation 12 có thể được tải xuống miễn phí từ trang web của VMware. Tất nhiên, bạn có thể sử dụng bất kỳ phần mềm ảo hóa nào mà bạn thích vì quá trình cài đặt Caine 8.0 là phần mềm độc lập. Trước tiên, chúng ta cần tải xuống Caine 8.0 iso từ trang web sau:

http://www.caine-live.net

Thiết lập máy ảo Caine 8

Bây giờ chúng ta đã tải xuống tệp iso, chúng ta cần tạo một máy ảo và khởi động nó từ đĩa CD trực tiếp. Hãy tạo một máy ảo mới và chỉ định Caine 8.0 iso làm đĩa cài đặt:

Cài đặt Caine 8.0 - Tạo máy ảo Caine

Trong màn hình tiếp theo, chọn Linux làm hệ điều hành khách và chọn Ubuntu 64-bit làm phiên bản:

Phiên bản Linux

Đặt tên cho máy ảo và chỉ định vị trí lưu trữ VM:

Caine VM tên

Lưu trữ đĩa ảo dưới dạng một tệp duy nhất và sử dụng kích thước đĩa được khuyến nghị:

Đĩa ảo VM để cài đặt caine

Giữ cài đặt phần cứng mặc định (hoặc cung cấp cho máy ảo thêm một chút bộ nhớ) và nhấn kết thúc:

Cài đặt Phần cứng Caine VM

Bây giờ khởi động máy ảo và chọn ‘ Boot Live system‘ trong menu khởi động:

Caine 8 menu khởi động cd trực tiếp

Caine 8.0 bây giờ sẽ khởi động từ Live CD, hãy kiên nhẫn vì quá trình này có thể mất một chút thời gian. Sau khi đĩa CD trực tiếp được khởi động, bạn sẽ thấy màn hình nền Caine 8.0. Nếu bạn được giới thiệu với một dòng lệnh, hãy nhập ‘startx‘ để bắt đầu một phiên trên Desktop.

Caine 8.0 khởi động với độ phân giải mặc định là 800 × 600, hơi nhỏ để hoạt động hiệu quả. Bạn có thể thay đổi độ phân giải màn hình bằng cách đi tới menu> Hệ thống> Tùy chọn> Phần cứng> Màn hình:Cài đặt hiển thị Caine 8

1024 × 768 trở lên là độ phân giải tốt để làm việc.

Mở khóa đĩa ảo

Bước tiếp theo trong hướng dẫn này là cài đặt Caine trên đĩa ảo. Chúng tôi sẽ sử dụng công cụ SystemBack cho mục đích này được đặt trên Desktop. Trước khi cài đặt Caine trên ổ đĩa ảo, chúng tôi cần mở khóa nó bằng một công cụ trên Desktop có tên ‘BlockOn / Off’:Caine 8 blockon-off

Mở công cụ BlockOn / Off từ màn hình nền.

Chọn sda1 (sử dụng hộp chọn nhỏ trước tên thiết bị) và nhấn nút OK:Caine 8 mở khóa đĩa

Chọn sda 1 và làm cho nó có thể ghi được.

Thao tác này sẽ thay đổi trạng thái thiết bị từ Chỉ đọc thành Ghi.

Cài đặt Caine 8.0 với SystemBack

Bước tiếp theo là khởi động công cụ SystemBack, nằm trên màn hình và chọn ‘Cài đặt hệ thống’ trong menu ở phía bên phải của cửa sổ sau:Caine 8 systemback 1

Nhấp vào cài đặt hệ thống.

Hơn nữa, chúng ta cần tạo một tài khoản hệ thống mới để cài đặt hệ thống. Nhập thông tin được yêu cầu và nhấn nút ‘tiếp theo’:

Caine 8 hệ thống lại thông tin người dùng

Thiết lập phân vùng Caine 8.0

Bây giờ chúng ta phải tạo một phân vùng để cài đặt Caine 8.0 trên. Chọn phân vùng / dev / sda và nhấn nút ‘Xóa’. Chúng tôi sẽ tạo một phân vùng mới trên đĩa ảo trong bước tiếp theo:

Caine 8 phân vùng hệ thống trở lại

Sau đó chọn Phân vùng / dev / sda?  và nhấn nút mũi tên trái:

Caine 8 phân vùng hệ thống lại 2

Bây giờ chọn thư mục gốc làm điểm gắn kết (/) và giữ hệ thống tệp mặc định là ext4. Ngày nay, tốt hơn là nên gắn với hệ thống tệp ext4 thay vì ext3 vì nó hỗ trợ kích thước tệp riêng lẻ lớn hơn (16 TB thay vì 16 GB) và kích thước hệ thống tệp tổng thể cùng một số lợi ích khác.

Để tiếp tục quá trình cài đặt, hãy nhấn lại nút mũi tên trái để áp dụng các cài đặt, sau đó nhấp lại vào nút ‘tiếp theo’ để tiếp tục:

Caine 8 phân vùng hệ thống lại 3

Cài đặt Caine 8.0 trên ổ đĩa ảo

Bây giờ bạn sẽ được yêu cầu cài đặt hệ thống từ hình ảnh trực tiếp với màn hình hộp thoại sau. Xác nhận bằng cách nhấp vào nút ‘bắt đầu’:

Caine 8 cài đặt 1

Quá trình cài đặt sẽ bắt đầu ngay bây giờ:

Caine 8 cài đặt 2

Sau khi quá trình cài đặt kết thúc, hãy khởi động lại hệ thống và loại bỏ iso CD trực tiếp. Bạn sẽ có một bản cài đặt sạch sẽ của Caine 8.0 Blazar hiện khởi động từ ổ đĩa ảo thay vì Live CD.

CHFI v9 Lab


Trả lời

Bạn cần phải đăng nhập để gửi bình luận:

WordPress.com Logo

Bạn đang bình luận bằng tài khoản WordPress.com Đăng xuất /  Thay đổi )

Twitter picture

Bạn đang bình luận bằng tài khoản Twitter Đăng xuất /  Thay đổi )

Facebook photo

Bạn đang bình luận bằng tài khoản Facebook Đăng xuất /  Thay đổi )

Connecting to %s

%d người thích bài này: