herramientas de analisis informatico forense

37
Análisis Forense de una Memoria SD por Jimmy Willer Maco Elera

Upload: jmacoe

Post on 28-Jun-2015

536 views

Category:

Documents


4 download

DESCRIPTION

Segundo trabajo del Curso de Informatica Forense.

TRANSCRIPT

Page 1: Herramientas de analisis informatico forense

Análisis Forense de una Memoria SD

por Jimmy Willer Maco Elera

Page 2: Herramientas de analisis informatico forense

Agenda

• Se usara caine y deft.• Instalación de caine.• Generación de una imagen (*.dd) con calculo

de MD5 y SHA256.• CAINE Interface.• Ejecución del DEFT desde un live cd.• Generación de imágenes con DEFT.

Page 3: Herramientas de analisis informatico forense

Instalación del caine (1)

Page 4: Herramientas de analisis informatico forense

Instalación del caine (2)

Page 5: Herramientas de analisis informatico forense

Instalación del caine (3)

Page 6: Herramientas de analisis informatico forense

Instalación del caine (4)

Page 7: Herramientas de analisis informatico forense

Instalación del caine (5)

Page 8: Herramientas de analisis informatico forense

Instalación del caine (6)

Page 9: Herramientas de analisis informatico forense

Instalación del caine (7)

Page 10: Herramientas de analisis informatico forense

Instalación del caine (8)

Page 11: Herramientas de analisis informatico forense

Instalación finalizada

Page 12: Herramientas de analisis informatico forense

Booteo desde caine

Page 13: Herramientas de analisis informatico forense

Escritorio del caine

Page 14: Herramientas de analisis informatico forense

Montar memoria USB

Page 15: Herramientas de analisis informatico forense

CAINE: Creando una imagen

Page 16: Herramientas de analisis informatico forense

CAINE: Parametros

Page 17: Herramientas de analisis informatico forense

procesando memoria sd

Page 18: Herramientas de analisis informatico forense

CAINE: Calculo de MD5 y SHA1

Page 19: Herramientas de analisis informatico forense

CAINE Interface

Page 20: Herramientas de analisis informatico forense

CAINE: Leyendo una imagen

Page 21: Herramientas de analisis informatico forense

CAINE: imgstat

• Muestra información del tipo de formato de la imagen (raw) y el tamaño en bytes.

Page 22: Herramientas de analisis informatico forense

CAINE: mmls

• Nos indica donde se puede comenzar a encontrar la información de las particiones dentro de la imagen. En este caso es 135.

Page 23: Herramientas de analisis informatico forense

CAINE: fsstat

Page 24: Herramientas de analisis informatico forense

CAINE: fundl• Recupera archivos

eliminados desde la imagen creada a una carpeta.

Page 25: Herramientas de analisis informatico forense

Booteo DEFT Live CD

Page 26: Herramientas de analisis informatico forense

Ejecucion de modo grafico

Page 27: Herramientas de analisis informatico forense

Herramientas DEFT

Page 28: Herramientas de analisis informatico forense

DEFT: Generación de Imagenes

Page 29: Herramientas de analisis informatico forense

DEFT: Parametros GUYMAGER

Page 30: Herramientas de analisis informatico forense

GUYMAGER: Proceso finalizado

Page 31: Herramientas de analisis informatico forense

Archivos generados

Page 32: Herramientas de analisis informatico forense

Archivos de control MD5

Page 33: Herramientas de analisis informatico forense

Archivo de información (1)

Page 34: Herramientas de analisis informatico forense

Archivo de información (2)

Page 35: Herramientas de analisis informatico forense

Conclusiones

• El CAINE Live CD tiene problemas, por eso preferí instalarlo.

• El Guymager de DEFT es mas reciente que el que viene con CAINE.

• DEFT es mucho mas liviano sin muchos utilitarios, por lo recomiendo para gente con experiencia en entornos linux.

Page 36: Herramientas de analisis informatico forense

Conclusiones

• La generación de las imágenes son una forma confiable de preservar la evidencia.

• Los valores MD5, SHA1, SHA256 sirven para verificar la confiabilidad de las pruebas extraídas de posibles adulteraciones. Son muy importantes al auditar evidencias digitales.