Recolección de evidencias forenses sistema vivo.

Si eres nuevo en este sitio, puedes suscribirte a Tecnoseguridad via RSS o recibir la noticias via email. Gracias por tu visita !

Con la herramienta Evidence Collector se puede hacer una recolección de evidencias forenses en sistema vivo de la plataforma Windows, de una forma muy rápida. Es ideal para un primer análisis general. Esta herramienta esa compuesta por varias aplicaciones de SysInternals y nirsoft utilities entre otras. Y genera varios log clasificados por herramientas y aspectos analizados.

Con esta herramienta podemos extraer las siguientes evidencias:


Para utilizar esta herramienta se necesitan permisos de administrador. Os recomiendo que para usar la herramienta copiéis la carpeta del programa en c: para que no tenga problemas a la hora de generar los log, en rutas con nombres largos tiene algunos problemillas.
Más información y descarga de Evidence Collector:
http://www.security-database.com/evidence.php

Fuente: http://vtroger.blogspot.com/2008/06/recoleccin-de-evidencias-forenses.html

Usted puede recibir los articulos y noticias gratis en su correo electronico. Solo introduzca su correo debajo:

Le gusto este articulo? Favor de dejar un comentario y continuar la conversacion, o suscribirse a Tecnoseguridad.net y recibir los articulos automaticamente a su lector de RSS.

Comentarios

No hay comentarios todavia.

Deje un comentario

(requerido)

(requerido)