Analisis forense con win ufo

36
Clase 15 14-11-2013

Transcript of Analisis forense con win ufo

Page 1: Analisis forense con win ufo

Clase 15

14-11-2013

Page 2: Analisis forense con win ufo

Win-UFO es un programa para ayudar a los investigadores. Inicialmente esta orientada para tener un control de los menores sobre lo que hacen en línea o fuera de línea. Los investigadores pueden utilizar el programa para realizar una análisis profundo del equipo en cuestión, detectar anomalías entre otras cosas. Es por eso que esta suite de herramientas contiene elementos como:

Ver el historial de Internet Ver búsquedas por palabras clave Ver cuentas de Internet y contraseñas Ver archivos de vídeo Análisis de Malware Procesos activos del sistema operativo

Page 3: Analisis forense con win ufo

Asociados con CAINE (Computer Aided INvestigative Environment) es una distribucion Italiana GNU/Linux live creado como proyecto análisis digital forense.

Page 4: Analisis forense con win ufo

A continuación descargamos la herramienta del siguiente enlace:

http://www.win-ufo.org/downloads/winufo18.zip

Al descargarlo y descomprimirlo nos aparecerá lo siguiente

Page 5: Analisis forense con win ufo
Page 6: Analisis forense con win ufo

Posteriormente ejecutamos la aplicación winufo 18.exe

Page 7: Analisis forense con win ufo
Page 8: Analisis forense con win ufo
Page 9: Analisis forense con win ufo

Creara las siguientes carpetas en el directo raíz del disco duro como se denota a continuación

Page 10: Analisis forense con win ufo
Page 11: Analisis forense con win ufo

Al ejecutar la aplicación y al instalarla, recuerda desactivar el antivirus que lo considera Malware y Spyware

Page 12: Analisis forense con win ufo
Page 13: Analisis forense con win ufo
Page 14: Analisis forense con win ufo

Daremos aceptar a las condiciones y tendremos lo siguiente

Page 15: Analisis forense con win ufo
Page 16: Analisis forense con win ufo

Nos mostrara el siguiente reporte de nuestra maquina

Page 17: Analisis forense con win ufo

Nos preguntara si queremos crear un reporte le diremos que si

Page 18: Analisis forense con win ufo
Page 19: Analisis forense con win ufo

Crearemos el reporte con los datos que nos solicita

Page 20: Analisis forense con win ufo
Page 21: Analisis forense con win ufo

Una vez que llenemos todos los campos nos generara un reporte como el siguiente

Page 22: Analisis forense con win ufo
Page 23: Analisis forense con win ufo
Page 24: Analisis forense con win ufo
Page 25: Analisis forense con win ufo
Page 26: Analisis forense con win ufo
Page 27: Analisis forense con win ufo
Page 28: Analisis forense con win ufo

Una vez el reporte creado podemos navegar por la interface como por ejemplo en la sección de password recovery, como se denota a continuación

Page 29: Analisis forense con win ufo
Page 30: Analisis forense con win ufo

Y nos aparecerá lo siguiente:

Page 31: Analisis forense con win ufo
Page 32: Analisis forense con win ufo

También podemos consultar la carpeta donde se genero el reporte como se denota a continuación

Page 33: Analisis forense con win ufo
Page 34: Analisis forense con win ufo
Page 35: Analisis forense con win ufo

También podremos navegar en cada una de las carpetas para encontrar información relevante de nuestro reporte a la maquina en cuestión, para mas información visitar

http://www.win-ufo.org/ y http://www.caine-live.net/page2/page2.html

Page 36: Analisis forense con win ufo