Windows

Las mejores herramientas de informática forense gratuitas

Mejores Programas INFORMATICA FOR3NSE / Catálogo INDISPENSABLE!

Mejores Programas INFORMATICA FOR3NSE / Catálogo INDISPENSABLE!

Tabla de contenido:

Anonim

Computer Forensics significa examinar las computadoras en busca de rastros de datos que podrían resolver un problema, ya sea legal o relacionado con el lugar de trabajo o el uso personal. Si bien el término informática forense nos trae a la mente una imagen de profesionales que utilizan herramientas de alta gama para recuperar y examinar datos, existen herramientas que incluso los usuarios pueden usar. Este artículo habla de algunas de las mejores herramientas forenses informáticas gratuitas y software que he encontrado en algún momento u otro.

Herramientas forenses informáticas gratuitas

Explorador P2

Esta es una de mis herramientas favoritas No es que haya tenido un uso real para él, pero me pareció interesante porque le permite navegar por una imagen de disco sin tener que grabarlo en DVD. Simplemente monte una imagen de disco en una de las letras disponibles en su computadora y luego ábrala en el Explorador de Windows. Como es una imagen de disco, solo es de lectura. Eso significa que puede verificar los contenidos pero no puede hacer cambios en él. Sin embargo, es una herramienta importante si tiene que examinar discos en detalles o si tiene demasiados discos de computadora para examinar. Tiene todos los datos en una interfaz y todo lo que necesita es montar el archivo de imagen y estudiarlo.

P2 eXplorer está disponible en versiones gratuitas y de pago. La versión gratuita solo se ejecuta en sistemas operativos de 32 bits. No monta imágenes de EnCase v7 ni monta ningún archivo de máquina virtual. La versión paga se resalta más en su sitio web, pero el enlace para descargar la versión gratuita está disponible en el lado derecho del sitio web.

Digital Forensics Framework

Este es un software de código abierto que permite:

  1. Escribir bloqueando
  2. Lee diferentes tipos de formatos de archivo, independientemente del sistema operativo; también puede recuperar archivos de Linux sin formato desde un sistema operativo Windows utilizando este software
  3. Acceso remoto a discos y unidades
  4. Recuperar y examinar archivos eliminados y ocultos
  5. Puede leer fácilmente los encabezados de los archivos para que sepa qué archivos para profundizar en más información

Sobre todo, las personas con buenos conocimientos informáticos pueden construir su propio código y usarlo con la API del marco forense digital.

HxD

Esta es otra herramienta fácil de usar que analiza el sistema de archivos y recupera los archivos que se han eliminado a propósito o de otro modo. También puede modificar la memoria RAM (memoria del sistema). Puede manejar archivos de cualquier tamaño. La interfaz es fácil de usar y, por lo tanto, puede ser utilizada por cualquier persona con poco conocimiento de cómo funcionan las computadoras. Puede descargar HXD desde el sitio web del fabricante.

PlainSlight

PlainSlight es otra herramienta informática forense gratuita que es de código abierto y le permite obtener una vista previa de todo el sistema de diferentes maneras. Es fácil de usar, la interfaz y las etiquetas que se explican por sí mismas le permiten a la gente (incluso con poco conocimiento de la función interna de la computadora) usarla sin mucha dificultad. Puede recuperar archivos eliminados, recuperar archivos y carpetas ocultos. Puede ayudar con otras cosas, como obtener información del disco duro, ver grupos de usuarios e información de grupo, examinar información de almacenamiento USB y cosas por el estilo. Aunque me gusta por su facilidad de uso, no ofrece muchas características además de los conceptos básicos de informática forense. Ya hemos visto P2 eXplorer que puede recuperar fragmentos de archivos y colocarlos en una forma legible. Comparado con eso, es realmente muy simple.

Bulk Extractor

Esta es una buena herramienta ya que ignora la tabla de archivos y analiza el disco directamente. Eso le permite grabar archivos ocultos, del sistema y borrados. La información puede agregarse en entradas similares y analizarse utilizando otras herramientas. Puede descargar Bulk Extractor de GitHub.

Todos funcionan en la mayoría de las versiones recientes de Windows. Si me he perdido alguna herramienta forense de computadora de código abierto o gratuita, por favor avísenos.