Versi per a telfons mbils

L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»
Jaume Sisa - L'home dibuixat
SeguretatCriptografiaAnàlisi ForenseMalwarePrivadesa *EinesGadgetsInternetLinuxWindows *Telèfons mòbils *CiènciaCultura *Fotobloc

Anàlisi forense de telèfons mòbils amb Android

  — Classificat com a: Anàlisi forense, Telèfons mòbilsComentari (0) — Lectures: 40
2 març 2010

Android-forensics és una aplicació de codi obert per a l'extracció de dades de telèfons mòbils que fan servir el sistema operatiu Android.

La informació que actualment es pot obtenir és:

  • Llocs web visitats amb el navegador web
  • Registre de trucades (rebudes, realitzades i perdudes)
  • Mètode de contacte (email, telèfon)
  • Organitzacions (companyies associades als contactes)
  • Persones (fitxes individual dels contactes)
  • SMS

Més detalls a Open Source Android Digital Forensics Application.


Anàlisi forense d'impressores!

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 0
24 gener 2010

Printer Profiling for Forensics and Ballistics explica una tècnica d'anàlisi d'impressores per tal d'esbrinar quina impressora en particular ha imprès un full concret… allò que a les pel·lícules sempre hem vist fer amb les màquines d'escriure ara també és possible amb les impressores làser!

We describe a technique for authenticating printed and scanned text documents. This technique works by modeling the degradation in a document caused by printing. The resulting printer profile is then used to detect inconsistencies across a document, and for ballistic purposes — that of linking a document to a printer.


Base de dades d'anàlisi forense

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 0
23 gener 2010

Digital Forensics Database, amb publicacions sobre anàlisi forense. Ara com ara en tenen 321 publicacions.


Imatges de prova per a formació en anàlisi forense

  — Classificat com a: Anàlisi forenseComentaris (2) — Lectures: 0
16 gener 2010

Digital Forensics Tool Testing Images són una col·lecció d'imatges de sistemes de fitxer pensades per a ser utilitzades en proves d'anàlisi forense:

  1. Extended Partition Test (July '03)
  2. FAT Keyword Search Test (Aug '03)
  3. NTFS Keyword Search Test #1 (Oct '03)
  4. EXT3FS Keyword Search Test #1 (Nov '03)
  5. FAT Daylight Savings Test (Jan '04)
  6. FAT Undelete Test #1 (Feb '04)
  7. NTFS Undelete (and leap year) Test #1 (Feb '04)
  8. JPEG Search Test #1 (Jun '04)
  9. FAT Volume Label Test #1 (Aug '04)
  10. NTFS Autodetect Test #1 (Jan '05)
  11. Basic Data Carving Test #1 (Mar '05) (by Nick Mikus)
  12. Basic Data Carving Test #2 (Mar '05) (by Nick Mikus)
  13. Windows Memory Analysis #1 (Jan '06) (by Jesse Kornblum)

Eina: CAINE 1.0

  — Classificat com a: Anàlisi forense, LinuxComentari (0) — Lectures: 0
8 novembre 2009

EinaCAINE (Computer Aided INvestigative Environment) és una distribució de Linux, directament executable des d'una memòria USB, especialitzada en tasques d'investigació forense d'ordinadors.


Toolbox

  — Classificat com a: Anàlisi forenseComentaris (4) — Lectures: 0
4 novembre 2009

Eines generals
Perl
Strings / BinText
LiveView

Obtenció d'imatges
FTK Imager
dd
dcfldd
Raptor

Muntar imatges de disc
IMDisk
VDKWin
P2Explorer

Anàlisi d'imatges de disc
TSK Tools
ProDiscover, Basic Edition
AntiVirus (ClamWinPortable, SysClean, Malwarebytes)
Eines per a crear un TimeLine (TSK Tools, pasco, scripts en PERL disponibles a Win4n6)
Internet Evidence Finder
Encrypted Disk Detector
scalpel, PhotoRec
DiskDigger
NTFSWalker

Obtenció de metadades
Structured Storage Detector
OffVis
Office 2007 Document metadata
Skype Extractor
PDF Tools
InstEd (per fitxers MSI) 

Treballant amb el correu electrònic
Email conversion tools
AvTech
Emailchemy
Mail-Cure (veure Outlook Express Mail Recovery)
Aid4Mail
Intella

Hash de fitxers
MD5Deep
SSDeep

Anàlisi del registre
RegRipper
MiTeC
UserAssist
Pwdump7
SAMinside

Fitxers comprimits
IZArc
PeaZip
ExtractNow

Anàlisi memòria
Windd
MDD
Nigilant32
Volatility
Memoryze

Anàlisi de paquets
NetworkMiner
WireShark
NetWiness Investigator
Extracció de fitxers dels streams

Anàlisi de navegadors
SQLite Spy (Firefox 3)

Miscel·lània
U3 Launcher
Mandiant Tools
MIR-ROR
ShadowExplorer
SMPlayer
Evidence Mover
Windows Search Index Extractor


Anàlisi forense de Windows 7

  — Classificat com a: Anàlisi forense, WindowsComentari (0) — Lectures: 0
1 novembre 2009

Algunes consideracions sobre l'anàlisi forense d'equips amb Windows 7: Windows 7 Computer Forensics.


Eina: Disk2vhd 1.0

  — Classificat com a: Anàlisi forense, EinesComentari (1) — Lectures: 0
18 octubre 2009

EinaDisk2vhd és una eina per a la creació d'imatges de disc dur (en format VHD, Virtual Hard Disk, de Microsoft) a partir de discos físics. Això permet la utilització d'aquestes imatges amb màquines virtuals en Microsoft Virtual PC i Microsoft Hyper-V. L'eina es pot utilitzar en un equip en funcionament.


Eina: MIR-ROR

  — Classificat com a: Anàlisi forense, EinesComentari (0) — Lectures: 0
17 octubre 2009

EinaMIR-ROR (Motile Incident Response — Respond Objectively, Remediate) és una eina per a la resposta a incidents de seguretat informàtica en sistemes Windows, per a la recollida de la màxima informació utilitzant les diverses eines de SysInternals.

Més detalls sobre l'eina a l'article publicat al número de juny de la revista ISSA.


Llistat de captures PCAP

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 1
15 setembre 2009

A SourceForge, Publicly available PCAP files, un llistat de tots els repositoris que hi ha a Internet amb captures de tràfic en format PCAP d'accés lliure.

Happy pcaping :)


Defcon 17 — Captures de paquets

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 1
8 setembre 2009

Captures de paquets i binaris utilitzats al Defcon 17 CTF.


Exercicis d'anàlisi forense

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 0
24 agost 2009

L'exèrcit dels Estats Units ha publicat un conjunt de fitxers de dades utilitzats a l'edició del 2009 de l'"Inter-Service Academy Cyber Defense Competition", on diverses organitzacions acadèmiques militars (com West Point) competien per la detecció d'intrusions.

Hi podem trobar:

  • Dades capturades a la xarxa de la NSA
  • Dades capturades al perímetre de la xarxa de West Point
  • Logs de l'IDS (Snort)
  • Logs del servidor de noms de domini
  • Logs del servidor web

Eina: Encrypted Disk Detector v1.1.0

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 0
23 agost 2009

EinaEncrypted Disk Detector v1.1.0 és una eina que permet detectar, dins d'una unitat de disc, l'existència de volums xifrats amb PGP, TrueCrypt o Bitlocker.


Eina: Internet Evidence Finder v2.0.1

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 10
21 agost 2009

EinaInternet Evidence Finder v2.0.1 és una eina que cerca, dins d'una imatge d'un disc dur o a la memòria (bé en un bolcat, en el fitxer d'intercanvi pagefile.sys o el fitxer d'hibernació hiberfil.sys) per rastres d'activitat a Internet: sessions de Facebook, converses al Messenger Live, missatges a Yahoo!, Gmail…).


Obtenir dades de dispositius Windows Mobile

  — Classificat com a: Anàlisi forenseComentari (0) — Lectures: 0
17 agost 2009

[SANS Institute] Acquiring Data from Windows Mobile Devices explica una metodologia per a l'obtenció d'informació forense de dispositius que fan servir Windows Mobile.

Pàgina següent »

 

Switch to our mobile site