L'exèrcit dels Estats Units ha publicat un conjunt de fitxers de dades utilitzats a l'edició del 2009 de l'"Inter-Service Academy Cyber Defense Competition", on diverses organitzacions acadèmiques militars (com West Point) competien per la detecció d'intrusions.
Hi podem trobar:
- Dades capturades a la xarxa de la NSA
- Dades capturades al perímetre de la xarxa de West Point
- Logs de l'IDS (Snort)
- Logs del servidor de noms de domini
- Logs del servidor web
Internet Evidence Finder v2.0.1 és una eina que cerca, dins d'una imatge d'un disc dur o a la memòria (bé en un bolcat, en el fitxer d'intercanvi pagefile.sys o el fitxer d'hibernació hiberfil.sys) per rastres d'activitat a Internet: sessions de Facebook, converses al Messenger Live, missatges a Yahoo!, Gmail…).
[SANS Institute] Acquiring Data from Windows Mobile Devices explica una metodologia per a l'obtenció d'informació forense de dispositius que fan servir Windows Mobile.
Guia de SANS Institute per a la realització d'anàlisi forense de dispositius USB en Windows XP i en Windows Vista/Windows 7. Indica els passos a realitzar per a recollir tota la informació sobre els dispositius, quan s'han connectat, etc…
Internet Evidence Finder 1.2.0 és una eina d'anàlisi forense que cerca dins d'una unitat de disc o dins d'un fitxer de bolcat de memòria (inclosos el pagefile.sys i l'hiberfil.sys) l'activitat de xats en diverses xarxes socials: Facebook, MSN i Yahoo! En el cas de Facebook també detecta les pàgines visitades.
Defraser és una eina d'anàlisi forense que permet la detecció i recuperació (total o parcial) de contingut multimèdia en datastreams. La seva utilització típica és la identificació (i recuperació) completa o parcial de fitxers de so i vídeo en zones de disc no assignades.
AUTOPSY Forensic Browser és una interfície gràfica per a les diverses utilitats incloses dins de The Sleuth Kit. El servidor funciona a Linux, però pot ser accedit des de qualsevol plataforma, oferint una interfície del tipus de gestor de fitxer per visualitzar les dades esborrades i les estructures del sistema de fitxers.
Aquesta guia pas a pas de SANS mostra un exemple pràctic d'ús.