黑客发布Microsoft COFEE反制软件DECAF

来源:百度文库 编辑:神马文学网 时间:2024/04/25 01:57:27
计算机在线法庭科学证据提取器(Computer Online Forensic Evidence Extractor,简写COFEE)是微软免费提供给执法机构的数字证据提取工具。一个月前,Microsoft 工具。现在两位开发者了反制软件(全名是Detect and Eliminate Computer Assisted Forensics,检测和清除计算机法庭科学证据提取器)。DECAF程序只有181KB,它能删除COFEE的临时文件,杀死其进程,抹掉COFEE的所有log,禁用USB,为了让COFEE无法追踪它甚至能制造出多种多样的欺骗性的MAC地址。需要提醒的是,DECAF没有提供源代码,所以我们并不知道它到底对计算机干了什么。DECAF的开发者声称,未来的版本将允许电脑用户通过电子邮件或短消息远程关闭电脑,如果探测到电脑落入执法机关之手的话。如果情况紧急它还能向同伴发出警告通知。