Herramientas de analisis informatico forense

37
Análisis Forense de una Memoria SD por Jimmy Willer Maco Elera

description

Segundo trabajo del Curso de Informatica Forense.

Transcript of Herramientas de analisis informatico forense

Page 1: Herramientas de analisis informatico forense

Análisis Forense de una Memoria SD

por Jimmy Willer Maco Elera

Page 2: Herramientas de analisis informatico forense

Agenda

• Se usara caine y deft.• Instalación de caine.• Generación de una imagen (*.dd) con calculo

de MD5 y SHA256.• CAINE Interface.• Ejecución del DEFT desde un live cd.• Generación de imágenes con DEFT.

Page 3: Herramientas de analisis informatico forense

Instalación del caine (1)

Page 4: Herramientas de analisis informatico forense

Instalación del caine (2)

Page 5: Herramientas de analisis informatico forense

Instalación del caine (3)

Page 6: Herramientas de analisis informatico forense

Instalación del caine (4)

Page 7: Herramientas de analisis informatico forense

Instalación del caine (5)

Page 8: Herramientas de analisis informatico forense

Instalación del caine (6)

Page 9: Herramientas de analisis informatico forense

Instalación del caine (7)

Page 10: Herramientas de analisis informatico forense

Instalación del caine (8)

Page 11: Herramientas de analisis informatico forense

Instalación finalizada

Page 12: Herramientas de analisis informatico forense

Booteo desde caine

Page 13: Herramientas de analisis informatico forense

Escritorio del caine

Page 14: Herramientas de analisis informatico forense

Montar memoria USB

Page 15: Herramientas de analisis informatico forense

CAINE: Creando una imagen

Page 16: Herramientas de analisis informatico forense

CAINE: Parametros

Page 17: Herramientas de analisis informatico forense

procesando memoria sd

Page 18: Herramientas de analisis informatico forense

CAINE: Calculo de MD5 y SHA1

Page 19: Herramientas de analisis informatico forense

CAINE Interface

Page 20: Herramientas de analisis informatico forense

CAINE: Leyendo una imagen

Page 21: Herramientas de analisis informatico forense

CAINE: imgstat

• Muestra información del tipo de formato de la imagen (raw) y el tamaño en bytes.

Page 22: Herramientas de analisis informatico forense

CAINE: mmls

• Nos indica donde se puede comenzar a encontrar la información de las particiones dentro de la imagen. En este caso es 135.

Page 23: Herramientas de analisis informatico forense

CAINE: fsstat

Page 24: Herramientas de analisis informatico forense

CAINE: fundl• Recupera archivos

eliminados desde la imagen creada a una carpeta.

Page 25: Herramientas de analisis informatico forense

Booteo DEFT Live CD

Page 26: Herramientas de analisis informatico forense

Ejecucion de modo grafico

Page 27: Herramientas de analisis informatico forense

Herramientas DEFT

Page 28: Herramientas de analisis informatico forense

DEFT: Generación de Imagenes

Page 29: Herramientas de analisis informatico forense

DEFT: Parametros GUYMAGER

Page 30: Herramientas de analisis informatico forense

GUYMAGER: Proceso finalizado

Page 31: Herramientas de analisis informatico forense

Archivos generados

Page 32: Herramientas de analisis informatico forense

Archivos de control MD5

Page 33: Herramientas de analisis informatico forense

Archivo de información (1)

Page 34: Herramientas de analisis informatico forense

Archivo de información (2)

Page 35: Herramientas de analisis informatico forense

Conclusiones

• El CAINE Live CD tiene problemas, por eso preferí instalarlo.

• El Guymager de DEFT es mas reciente que el que viene con CAINE.

• DEFT es mucho mas liviano sin muchos utilitarios, por lo recomiendo para gente con experiencia en entornos linux.

Page 36: Herramientas de analisis informatico forense

Conclusiones

• La generación de las imágenes son una forma confiable de preservar la evidencia.

• Los valores MD5, SHA1, SHA256 sirven para verificar la confiabilidad de las pruebas extraídas de posibles adulteraciones. Son muy importantes al auditar evidencias digitales.