Archivos de Etiquetas: RAM

Nueva Versión del CAINE, LiveCD para Informática Forense

Nueva Versión del CAINE, uno de los ’s para , se diferencia de los demás para (Helix FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, mas informacion del CAINE AQUI.

caine Nueva Versión del CAINE, LiveCD para Informática Forense

Estos son los cambios de la nueva versión:

  • Se incorpora el WinTaylor, un frontend de forense para entornos windows
  • Paginas HTML compatibles con internet explorer para correr herramientas forenses en Windows
  • Actualizado el Ntfs-3g a la versión 2009.1.1 (resolviendo un bug del ntfs-3g)
  • Nueva opción del menú de inicio: Modo
  • Actualizados los paquetes de 8.04 (CAINE esta basado en )
  • Nueva versión del 3.0.6
  • Nueva herramienta para realizar hashing de archivos (Gtkhash)
  • Nuevas opciones en los reportes: se agrego el nombre del investigador y del reporte
  • Reportes en múltiples lenguajes: italiano, ingles, alemán, francés y portugués ¿para cuando en ?
  • Cuando se inicia Firefox se abre un listado con las herramientas y un breve manual de utilización.

Leer más…

Para un analisis de memoria RAM, como recoger evidencias

En sistemas informáticos el análisis recopila mucha información para su posterior convenio. Entre ellos podemos contar:

  • Análisis de aplicaciones
  • Análisis de BBDD
  • Análisis de ficheros
  • Análisis de red
  • Análisis de memoria
  • Análisis de SWAP, paginación
  • Análisis de discos físicos
  • Análisis Mobile
  • Análisis de impresoras
  • etc…

En accesos a disco nos podemos encontrar con muchísima información, como pueden ser documentos, información relevante al usuario en aspectos de navegación, passwords, logs de aplicaciones, logs de seguimiento, etc…

forensexq2 Para un analisis de memoria RAM, como recoger evidencias Leer más…