16dic

Listado de algunas herramientas de análisis forense para Debian, Ubuntu y derivadas:

$ sleuthkit
Conjunto de herramientas para análisis forense. Tambien conocido por TSK,
es una herramienta forense open-source para recuperación de datos.
Permite recuperar los datos y archivos dejados por el sospechoso.

Mas información de SleuthKit

$ autopsy
Interfase gráfica para el programa Sleuthkit.

Mas información de Autopsy

$ dcfldd
$ dcfldd if=/dev/zero of=/dev/null
Versión perfeccionada del comando dd para análisis forense
$ foremost
Aplicación forense para recuperación de datos

Sitio de Foremost

$ rdd
Programa de copia forense.

Sitio de rdd

$ scalpel
Herramienta de análisis de archivos de alta performance.

Mas información de scalpel

$ tct
Conjunto de utilitarios para análisis forense.

Mas información de tct

$ unhide (proc|sys|brute)
Herramienta forense para encontrar procesos y puertas ocultas TCP/UDP.

Mas información de Unhide

$ vinetto
Herramienta forense para examinar archivos Thumbs.db.

Mas información de vinetto

$ galleta
Herramienta forense para análisis de cookies del Internet Explorer.
$ pasco
Herramienta de análisis forense de cache de browsers Internet Explorer.
$ rifiuti2
Herramienta de análisis de papelera para sistemas MS Windows.

libtsk1 Biblioteca para análisis forense.

libtsk1-dbg Biblioteca para análisis forense con símbolos de debug.

libtsk1-dev Archivos de desarrollo para análisis forense.

You can skip to the end and leave a response. Pinging is currently not allowed.

Deja tú comentario