martes, 10 de noviembre de 2015

Disponible la distro de análisis forense Caine 7.0

Desde hace unos días está disponible para su descarga Caine 7.0, una distribución italiana basada en Ubuntu (14.04.01 LTS en esta ocasión) que podemos ejecutar en modo live, diseñada para el análisis forense digital y la recuperación de datos.


Por citar algunas de las herramientas mas conocidas, tenemos a autopsy para análisis de sistemas de archivos, ophcrack si queremos romper la seguridad de contraseñas, clonar dispositivos y discos con guymager o dd, analizar la memoria RAM con BeWiewer Buk Extractor o Inception, análisis de timeline y eventos con NBTempo y Log2Timeline, clientes para bases de datos como Sqliteman, análisis de red con wireshark, zenmap o netdiscover, decodificadores de binarios como xdeview, cifrado con zulucrypt, etc…
Y por supuesto variedad de herramientas de recuperación de datos, en un primer vistazo me he encontrado con photorec –y su interfaz gráfica qphotorec–, testdisk y ddrescue.
Por defecto Caine monta las particiones en modo único de lectura, una medida bastante inteligente ya que preserva que se escriba en el disco y se destruya cualquier tipo de contenido o evidencia.
Eso es algo que podemos cambiar en cualquier momento, con una herramienta gráfica llamada BlockON/OFF.

No hay comentarios:

Publicar un comentario