ATAJOS
ESTADISTICAS WEB
*INFOPOLICIAL WEB fue creada el 17.04.11 21:17, lleva exactamente 3047 días de vida.

*Hasta ahora sus 13394 usuarios han escrito 26610 temas en los 164 foros que existen.

*Tu, Invitado, has escrito 9 posts desde que te registraste el


Tu última visita fue


21.08.19 3:10
x
Miembros que empiezan más temas
INFOPOLICIAL
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
charro
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
JOJIBA
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
agustin234
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
Panchovilla
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
sykrayo
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
adt468
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
Pulo
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
Xorta
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 
laracroft
Autopsy - Investiga los Rastros en el Pc Vote_lcapAutopsy - Investiga los Rastros en el Pc Voting_barAutopsy - Investiga los Rastros en el Pc Vote_rcap 

Autopsy - Investiga los Rastros en el Pc

Ir abajo

Autopsy - Investiga los Rastros en el Pc Empty Autopsy - Investiga los Rastros en el Pc

Mensaje  sykrayo el 29.04.13 14:25




Tal vez la mejor herramienta libre que existe para el análisis de evidencia digital. Su interfaz gráfica es un browser que basado en las herramientas en línea de comandos del Sleuth Kit, permite un análisis de diversos tipos de evidencia mediante una captura de una imagen de disco.


[Tienes que estar registrado y conectado para ver esa imagen]


Cuando borramos datos en nuestro disco (ya sea intencional o accidentalmente), lo que estamos haciendo en realidad es marcar los sectores que antes ocupaban como espacios libres. Es por eso que si nos damos cuenta a tiempo que esta acción no era adrede, es posible recuperar parte de los archivos eliminados con la ayuda de alguna
herramienta de análisis forense como por ejemplo, Autopsy Forensic Browser.


Claro que para que este tipo de herramientas sea funcional, no deberíamos seguir escribiendo en la unidad a recuperar para evitar pisar el espacio libre con nuevos archivos. Es por eso que lo primero que debemos hacer es crear una imagen del disco y trabajar sobre dicha imagen.


Entonces antes que nada lo que debemos hacer es crear la imagen de
disco, para lo cual no existe mejor herramienta que el comando dd de
linux.
El programa autopsy corre en diversos sistemas operativos como Linux, Unix y hasta en el sistema operativo Microsoft.

Al ejecutar autopsy, inmediatamente se abre el navegador(browse), que debe
estar configurado para navegar en linea, es decir debemos deshabilitar
la opción work offline, desde la barra de menú, opción archivo y de esta manera accedemos a la primera presentación de un caso.

Para los no muy duchos en el Sistema LINUX ó Ubuntu, támbien hay una versión para Windows All System




ENLACE

MANUAL

PASSWORD.: BIP419





[Tienes que estar registrado y conectado para ver esa imagen]
SOLO MERECE VIVIR QUIEN POR UN NOBLE IDEAL ESTA DISPUESTO A MORIR
[Tienes que estar registrado y conectado para ver esa imagen]
sykrayo
sykrayo



Volver arriba Ir abajo

Volver arriba

- Temas similares

 
Permisos de este foro:
No puedes responder a temas en este foro.