Versi per a telfons mbils

L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»
Jaume Sisa - L'home dibuixat
Índex *SeguretatCriptografiaAnàlisi ForenseMalwarePrivadesa *EinesGadgetsInternetLinuxWindows *Telèfons mòbils *CiènciaCultura *Fotobloc

Recurs online: ForensicArtifacts.com

18 agost 2010 —   — Classificat com a: Anàlisi forenseComentaris (0)

ForensicArtifacts.com és un recurs online amb informació d'interès per a les anàlisis forenses de sistemes operatius, programes i activitat de l'usuari. Presentat en forma de bloc, també es pot seguir via Twitter.


Anàlisi forense d'impressores!

21 juliol 2010 —   — Classificat com a: Anàlisi forenseComentaris (0)

Printer Profiling for Forensics and Ballistics explica una tècnica d'anàlisi d'impressores per tal d'esbrinar quina impressora en particular ha imprès un full concret… allò que a les pel·lícules sempre hem vist fer amb les màquines d'escriure ara també és possible amb les impressores làser!

We describe a technique for authenticating printed and scanned text documents. This technique works by modeling the degradation in a document caused by printing. The resulting printer profile is then used to detect inconsistencies across a document, and for ballistic purposes — that of linking a document to a printer.


e-evidence.info

19 abril 2010 —   — Classificat com a: Anàlisi forenseComentaris (0)

http://www.e-evidence.info/ és un portal especialitzar en recollir informació d'interès per a l'anàlisi forense.


Exercicis d'anàlisi forense

18 abril 2010 —   — Classificat com a: Anàlisi forenseComentaris (0)

A Network Forensics Puzzle Contest.


Configurar un CD amb Windows Preinstallation Environment per a tasques d'anàlisi forense

16 abril 2010 —   — Classificat com a: Anàlisi forense, WindowsComentaris (0)

Document que explica, pas a pas, com configurar un CD que inclou el Windows Preinstallation Environment per a ser utilitzat en tasques d'anàlisi forense.


Eina: MoonSols Windows Memory Toolkit

14 abril 2010 —   — Classificat com a: Anàlisi forenseComentaris (0)

MoonSols Windows Memory Toolkit és una eina per a la realització d'anàlisis forenses del fitxer d'hivernació de Windows (reconeix el fitxer generat per totes les versions de Windows, des de Windows XP fins a Windows 7), dels bolcats de memòria (generats per win32dd o win64dd o per eines de virtualització tipus VMware) o bolcats generats quan es produeix un crash del sistema operatiu.


Identificar l'usuari d'un teclat gràcies als bacteris de la pell

17 març 2010 —   — Classificat com a: Anàlisi forense, CiènciaComentaris (2)
No només hi ha bacteris: també cabell

No només hi ha bactèries: també cabell

Publicat a la revista Proceeding of the NAS un article (Forensic identification using skin bacterial communities) que tracta sobre les possibilitats d'identificar l'usuari d'un teclat d'ordinador gràcies als bacteris que viuen a la nostra pell.

A la nostra pell hi ha un autèntic exèrcit de bacteris i microorganismes (de fet, hi ha qui afirma que el percentatge de cèl·lules humanes que transportem no arriba a un 1%; la resta són microorganismes de tota mena). Aquesta col·lecció de bacteris és totalment única per a cadascun de nosaltres. Depèn de la nostra alimentació, dels nostres hàbits, dels llocs que visitem… per tant forma un patró que pot ser utilitzat com a mecanisme d'identificació.

Aquest és l'objectiu d'aquest estudi:

Recent work has demonstrated that the diversity of skin-associated bacterial communities is far higher than previously recognized, with a high degree of interindividual variability in the composition of bacterial communities. Given that skin bacterial communities are personalized, we hypothesized that we could use the residual skin bacteria left on objects for forensic identification, matching the bacteria on the object to the skin-associated bacteria of the individual who touched the object. Here we describe a series of studies demonstrating the validity of this approach. We show that skin-associated bacteria can be readily recovered from surfaces (including single computer keys and computer mice) and that the structure of these communities can be used to differentiate objects handled by different individuals, even if those objects have been left untouched for up to 2 weeks at room temperature. Furthermore, we demonstrate that we can use a high-throughput pyrosequencing-based ap-proach to quantitatively compare the bacterial communities on objects and skin to match the object to the individual with a high degree of certainty. Although additional work is needed to further establish the utility of this approach, this series of studies introduces a forensics approach that could eventually be used to independently evaluate results obtained using more traditional forensic practices.

Vist a Wired: You’re Leaving a Bacterial Fingerprint on Your Keyboard.


Anàlisi forense de telèfons mòbils amb Android

2 març 2010 —   — Classificat com a: Anàlisi forense, Telèfons mòbilsComentaris (0)

Android-forensics és una aplicació de codi obert per a l'extracció de dades de telèfons mòbils que fan servir el sistema operatiu Android.

La informació que actualment es pot obtenir és:

  • Llocs web visitats amb el navegador web
  • Registre de trucades (rebudes, realitzades i perdudes)
  • Mètode de contacte (email, telèfon)
  • Organitzacions (companyies associades als contactes)
  • Persones (fitxes individual dels contactes)
  • SMS

Més detalls a Open Source Android Digital Forensics Application.


Base de dades d'anàlisi forense

23 gener 2010 —   — Classificat com a: Anàlisi forenseComentaris (0)

Digital Forensics Database, amb publicacions sobre anàlisi forense. Ara com ara en tenen 321 publicacions.


Imatges de prova per a formació en anàlisi forense

16 gener 2010 —   — Classificat com a: Anàlisi forenseComentaris (2)

Digital Forensics Tool Testing Images són una col·lecció d'imatges de sistemes de fitxer pensades per a ser utilitzades en proves d'anàlisi forense:

  1. Extended Partition Test (July '03)
  2. FAT Keyword Search Test (Aug '03)
  3. NTFS Keyword Search Test #1 (Oct '03)
  4. EXT3FS Keyword Search Test #1 (Nov '03)
  5. FAT Daylight Savings Test (Jan '04)
  6. FAT Undelete Test #1 (Feb '04)
  7. NTFS Undelete (and leap year) Test #1 (Feb '04)
  8. JPEG Search Test #1 (Jun '04)
  9. FAT Volume Label Test #1 (Aug '04)
  10. NTFS Autodetect Test #1 (Jan '05)
  11. Basic Data Carving Test #1 (Mar '05) (by Nick Mikus)
  12. Basic Data Carving Test #2 (Mar '05) (by Nick Mikus)
  13. Windows Memory Analysis #1 (Jan '06) (by Jesse Kornblum)

Eina: CAINE 1.0

8 novembre 2009 —   — Classificat com a: Anàlisi forense, LinuxComentaris (0)

EinaCAINE (Computer Aided INvestigative Environment) és una distribució de Linux, directament executable des d'una memòria USB, especialitzada en tasques d'investigació forense d'ordinadors.


Toolbox

4 novembre 2009 —   — Classificat com a: Anàlisi forenseComentaris (4)

Eines generals
Perl
Strings / BinText
LiveView

Obtenció d'imatges
FTK Imager
dd
dcfldd
Raptor

Muntar imatges de disc
IMDisk
VDKWin
P2Explorer

Anàlisi d'imatges de disc
TSK Tools
ProDiscover, Basic Edition
AntiVirus (ClamWinPortable, SysClean, Malwarebytes)
Eines per a crear un TimeLine (TSK Tools, pasco, scripts en PERL disponibles a Win4n6)
Internet Evidence Finder
Encrypted Disk Detector
scalpel, PhotoRec
DiskDigger
NTFSWalker

Obtenció de metadades
Structured Storage Detector
OffVis
Office 2007 Document metadata
Skype Extractor
PDF Tools
InstEd (per fitxers MSI) 

Treballant amb el correu electrònic
Email conversion tools
AvTech
Emailchemy
Mail-Cure (veure Outlook Express Mail Recovery)
Aid4Mail
Intella

Hash de fitxers
MD5Deep
SSDeep

Anàlisi del registre
RegRipper
MiTeC
UserAssist
Pwdump7
SAMinside

Fitxers comprimits
IZArc
PeaZip
ExtractNow

Anàlisi memòria
Windd
MDD
Nigilant32
Volatility
Memoryze

Anàlisi de paquets
NetworkMiner
WireShark
NetWiness Investigator
Extracció de fitxers dels streams

Anàlisi de navegadors
SQLite Spy (Firefox 3)

Miscel·lània
U3 Launcher
Mandiant Tools
MIR-ROR
ShadowExplorer
SMPlayer
Evidence Mover
Windows Search Index Extractor

Pàgina següent »

 

Switch to our mobile site