InicioInfo10 Herramientas que usa el FBI para el analisis de la PC.

10 Herramientas que usa el FBI para el analisis de la PC.

Info1/23/2009

La policía y los servicios secretos emplean herramientas forenses para dar con la pista de hackers y archivos ilegales. Descubra con las mismas herramientas de análisis que guarda Windows realmente sobre usted...

1.- ADS Locator. Alternate Data Stream



Esta pequeña herramienta se puede utilizar para encontrar los archivos que tienen corrientes alternas ADS(Alternate Data Stream).
El ADS es una tecnología usada para almacenar los datos adicionales relacionados con archivos, y tiene muchas aplicaciones al lado del sistema.
Esta herramienta encontrará tan solamente esas entradas del ADS que sean del tipo de usuario; "alternate", que es utilizada a veces por el spyware, el malware y los virus.
Link:

2.- Disk Investigator. Analizador de archivos



Disk Investigator le ayuda a descubrir todo lo que está ocultado en su disco duro.
Puede también ayudarle a recuperar datos perdidos.
Muestra el verdadero contenido del disco puenteando el sistema operativo y directamente leyendo los sectores crudos de la impulsión. Vea y busque los directorios, los archivos, los cluster, y los sectores del sistema. Verifique la eficacia del archivo. Recupere los archivos previamente suprimidos.
Link:

3.- Historian 1.4. Analizador del Navegador



Historian lee ficheros de proceso, favoritos, Cookies y ficheros otros de navegadores Web más usuales y exporta éste en una CSV tabla compatible con Excel Microsoft o en un fichero textual libremente adaptable.

Formatos de fichero apoyados:

Google chrome: Cookies, download, favorite (bookmark), process (History).
Internet Explorer: Cookies, favorite (bookmark), URL cache (process, Cookie and Cache information).
Mozilla Firefox 3.x: Cookies, download, favorite (bookmark), form inputs, process (History).
Link:

4.- Live View 0.6. Analisis del Sistema




Live View es un instrumento forense gráfico basado en Java que crea una máquina virtual VMware de una materia prima (dd-estilo) imagen de disco o disco físico.
Esto permite al examinador forense "boot up" la imagen o disco y ganar un interactivo, la perspectiva de nivel del usuario, todos sin modificar la imagen subyacente o disco.
Como todos los cambios hechos al disco son escritos en un archivo separado, el examinador puede volver al instante todos su cambios en el estado prístino original del disco.
Link: http://sourceforge.net/projects/liveview

5.- MUI Cacheview 1.00. Analisis del registro



Cada vez que usted comienza a usar una nueva aplicación, el sistema operativo Windows automáticamente extrae el nombre de la aplicación del archivo exe, y lo almacena para usarlo más tarde, en la llave de Registro conocida como el 'MuiCache'.
Esta utilidad permite que usted vea fácilmente y corrija la lista de todos los artículos MuiCache en su sistema.
Puede corregir el nombre de la aplicación, u o bien, puede suprimir artículos MUICache no deseados.
Link: http://www.nirsoft.net/utils/muicacheview.zip

6.- Networkminer 0.85. Network Analisis



NetworkMiner es un Instrumento de Análisis-Red Forense (NFAT) para Windows que puede descubrir el OS, hostname y abrir puertos de anfitriones de red por la extraccionn de paquete o analizando un archivo PCAP. NetworkMiner también puede extraer archivos transmitidos del tráfico de red.
Link: http://sourceforge.net/projects/networkminer

7.- Regripper 2.02 Analisis de Registro



RegRipper fue creado y mantenido por Harlan Carvey. RegRipper, escrito en Perl, es el instrumento más rápido, más fácil, y mejor para el análisis de registro en exámenes forenses. RegRipper ha sido descargado más de 2000 veces y usado por examinadores en todas partes.
Link: http://www.regripper.net/

8.- Systemreport 2.54. Analisis de la PC



Systemreport establece la información sobre el hardware, el sistema operativo y el software instalado.
Link:

9.- USB-History R1. Analisis del USB



USB-History es una herramienta forense del commandline usada para remontar la evidencia de la actividad del USB en el registro de Windows. Puede ser utilizada para recopilar información tal como la última vezde su utilizacion o de su reproduccion mp3 así como la letra de su unidad designada.
Link: http://sourceforge.net/projects/usbhistory

10.- Windows File Analyzer 1.0.0. Analisador de Thumbnail



Esta aplicación descifra y analiza algunos archivos especiales usados por Windows OS. En estos archivos la información es interesante para el análisis forense. Cada resultados de análisis pueden ser imprimidos en una forma fácil de usar. Es diseñado en Interfaz de Documento Múltiple.
Estos son lo archivos que se pueden analisar:
Here are described individual analyzers:

* Thumbnail Database Analyzer
* Prefetch Analyzer
* Shortcut Analyzer
* Index.DAT Analyzer
* Recycle Bin Analyzer

Link: http://www.mitec.cz/Data/XML/data_downloads.xml

---

Espero que uno de estos programas les sea de utilidad!!
Datos archivados del Taringa! original
83puntos
21,290visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
2visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

c
Usuario
Puntos0
Posts5
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.