Diferencias entre GPT y MBR, IR.
Mostrando entradas con la etiqueta 4n6. Mostrar todas las entradas
Mostrando entradas con la etiqueta 4n6. Mostrar todas las entradas
1 sept 2014
17 may 2014
GRAMPUS, PERFECTO PARA FORENSES Y PENTESTERS
Ya está disponible la versión beta de GRAMPUS, una herramienta escrita en Python dirigida a los pentesters y a los analistas forenses. GRAMPUS se utiliza para extraer/analizar y editar/eliminar metadatos de documentos de oficina, documentos Open Office, pdf, aplicaciones, imágenes, archivos de audio/vídeo, archivos comprimidos, etc. Grampus incluye hacking con Google y Shodan para encontrar documentos públicos en un sitio web y permite descargar y analizar los documentos encontrados.
Repositorio en Bitbucket, AQUÍ.
Descargas, AQUÍ.
Source, AQUÍ.
Twitter, IR.
Guías de usuario:
ESPAÑOL, AQUÍ.
INGLES, AQUÍ.
20 sept 2013
GOLISMERO 2.0 BETA 2
Esta ya disponible la beta 2 de GoLismero 2.0. Para quién no sepa que es y que hace GoLismero, puede encontrar más info AQUÍ. GoLismero 2.0 es un framework opensource para realizar auditorías de seguridad y pentesting creada por Daniel García García a.k.a. cr0hn.
Según su autor, "GoLISMERO es un spider web capaz de detectar vulnerabilidades y formatear los resultados de forma muy útil cuando se afronta una auditoría web.".
En esta versión podemos encontrar muchos cambios como son (citamos literalmente):
- Integration with Nmap.
- Added IP address geolocation support.
- Added 22 new vulnerability types to the data model.
- Now vulnerabilities may be categorized using the following standards:
+ Bugtraq ID
+ CERT Advisory
+ CAPEC
+ CVE
+ CWE
+ OSVDB
+ Secunia Advisory
+ Security Tracker ID
+ CERT Vulnerability Note
+ ISS X-Force ID
- Added NIST CPE database.
- Added reStructured Text output format.
- Improvements to the command line UI and text reports, including Bash autocompletion support.
- Many improvements and internal refactoring that won't show :)
- Bugfixes!
Descargas, AQUÍ.
Documentación, AQUÍ.
Twitter, AQUÍ.
Entrada muy interesante de SBD, AQUÍ.
Nota: Para ejecutar GoLismero necesitamos tener Python 2.7.X, o superior instalado, si no es así, podéis descargar la última versión, AQUÍ.
8 ago 2013
BLACKLIGHT 2013 R2 YA DISPONIBLE
Desde BlackBag Technologies, Inc., nos descubren la última versión de BlackLight 2013 R2 que incluye una mayor búsqueda de datos y la velocidad de procesamiento y la asignación de pruebas avanzadas y funciones de análisis.
BlackLight 2013 R2 también incluye nuevos análisis de datos GPS y funciones de mapeo, incluyendo procesamiento de mapas y análisis de datos de "Apple Maps", y soporte mejorado del formato de archivo de Google Earth.
Requisítos:
Operating System Specification:
Mac OS X Snow Leopard (10.6.0) or higher and Windows XP (SP3) or higher.
Compatibility:
- BlackLight runs on Intel based systems only
- BlackLight requires the following additional software:
- iTunes 11.0.1 or newer
- QuickTime 7.6.9 or higher
Minimum Requirements:
- 2.8 GHz Intel Core 2 Duo
- 4 GB 1067 MHz DDR3 RAM
- 500 MB Disk Space (Installation Only)
- 1024 x 768 or higher screen resolution
Optimum Requirements:
- 2.2 GHz Quad-Core Intel i7 or better
- 16 GB 1333 MHz DDR3 RAM
- 500 MB Disk Space (Installation Only)
- 1680 x 1050 or higher screen resolution
Más info, AQUÍ.
16 jul 2013
OCULTAR DATOS EN UN DISCO DURO SIN CIFRAR NI ESTEGANOGRAFÍA
Hemos encontrado interesante el enlace que podéis ver integro a continuación, corresponde a los autores de Hard2Bit, ya conocido por algunos. Les agradecemos éste aporte claramente muy recomendable.
3 jul 2013
IEF ADVANCED YA DISPONIBLE, (INTERNET EVIDENCE FINDER ADVANCED)
Internet Evidence Finder ™ (IEF) es utilizado por miles de expertos forenses en todo el mundo para recuperar y analizar las comunicaciones de Internet. Famoso por su facilidad de uso, simplicidad y amplitud, IEF en sus versiones "standard" y "Advanced" son instrumentos revolucionarios que permiten realizar investigaciones de la mejor manera posible. Destinado para expertos que realizan exámenes forenses completos de sistemas Windows y Mac en un entorno de laboratorio. Muy apto para los más curiosos y fisgones, XD.
IEF soporta los sistemas, Windows 2000, Windows Vista, Windows XP, Windows 7 y Windows 8; y tambien soporta MAC OSX (HFS+, HFSX), tanto en su versión "Standard" como en la versión "Advanced".
Aquí podemos ver la comparación entre sus dos versiones "Standard" y "Advanced":
En su versión "Advanced" cabe destacar las siguientes características:
- Carving & Parsing de los artefactos desde un volcado de archivos del sistema o la imagen física utilizando herramientas existentes como "Cellebrite UFED".
- Los "artefactos" compatibles incluyen:
App Móviles Nativas:
SMS.
Email y Gmail.
Voicemail.
Navegadores – Safari y Chrome.
Mapas – Apple Maps y Google Maps.
Imagenes.
Notas
Teléfono – registros de llamadas.
Aplicaciones de terceros:
Chat Apps – Whats App, Kik Messenger, Snapchat, Gtalk, Skype
Redes Sociales – Facebook, Instagram, Foursquare, Twitter
Cloud – Dropbox
Versiones de móviles compatibles:
iOS 3 y superior.
Android 2.3 y superior.
También nos encontramos con versiones portables para realizar análisis en profundidad "in-situ" desde nuestro pendrive, VER:
Más info, AQUÍ.
Descarga: AQUÍ. (NOTA: Versión de Evaluación de 30 días. Hay que completar un formulario)
Free Tools, AQUÍ.
20 jun 2013
FORENSIC TOOL KIT 5, YA DISPONIBLE LA RELEASE
AccessData anuncia el lanzamiento de Forensic Toolkit (FTK) 5. Con este importante lanzamiento, AccessData FTK trae un aún más rápido y más completo software capaz de exponer más datos en menos tiempo. FTK 5 incluye la visualización de datos y la detección de imágenes explícitas (EID). FTK 5 se integra con Microsoft ® PhotoDNA que crea una firma única de una imagen digital, como una huella digital, que se puede comparar con las firmas de otras imágenes para encontrar copias y variaciones de imágenes de interés.
Proporciona el procesamiento integral y la indexación por adelantado, por lo que el filtrado y la búsqueda es más rápida que con cualquier otro producto. Esto significa que puedes concentrarte en la evidencia relevante de forma rápida, lo que aumenta considerablemente la velocidad de análisis.
Además, AccessData ha mejorado la integración de su tecnología de descodificación, PRTK ®. Ahora, los usuarios podéis enviar archivos FTK directamente a PRTK para la recuperación de contraseñas durante la revisión. La plataforma Forensic Toolkit también ofrece su propio descifrado de archivos mejorada con FTK 5, ahora capaz de descifrar casi tantos formatos de archivo como PRTK. Además, los usuarios podéis importar listas de contraseñas para descifrar los archivos de forma automática durante la fase de tratamiento inicial.
2.
- INTEGRATED COMPUTER FORENSICS SOLUTION
- UNIQUE FTK® ARCHITECTURE PROVIDES UNMATCHED STABILITY
- UNMATCHED PROCESSING
- LOG2TIMELINE CSV SUPPORT
- BROAD FILE SYSTEM, FILE TYPE AND EMAIL SUPPORT
- BROAD ENCRYPTION SUPPORT
- DATA VISUALIZATION FOR AUTOMATED TIMELINE CONSTRUCTION AND SOCIAL ANALYSIS
- FASTER, MORE COMPREHENSIVE INDEX AND BINARY SEARCHING
- SINGLE-NODE ENTERPRISE
- ADVANCED VOLATILE / MEMORY ANALYSIS
- MICROSOFT® PHOTODNA® INTEGRATION
- INTERNET AND CHAT ANALYSIS
- EXCEPTIONAL APPLE® OS ANALYSIS
- AUTOMATED LANGUAGE IDENTIFICATION
- ADVANCED GALLERY VIEW FOR IMAGES AND VIDEO WITH EXPLICIT IMAGE DETECTION
- RICH REPORTING
18 jun 2013
HERRAMIENTA DE ANÁLISIS FORENSE PARA MÓVILES GRATUITA
Link2 de paraben.com es una herramienta de análisis forense para móviles. Cargue sus expedientes "Device Seizure" en Link2 para crear un gráfico de análisis de enlaces y visualizar fácilmente la correlación de los datos en los móviles.
Características:
- Importar varios archivos de casos incautación de dispositivos (. PDS)
- Enlace llamadas, SMS, sellos de tiempo, archivos, etc entre dispositivos
- Opciones de exportación e informes:
- PNG
- SVG
- VDX
- DXF
- HTML
- Opciones de filtro de un caso a otro
- Próximamente: Soporte para "E-mail Examiner" y "Network E-mail Examiner files".
Link2 está disponible para descarga solamente para Windows XP, 2003, Vista, Windows 7.
Requisitos del sistema:
Procesador: 1.4GHz.
RAM: 1 GB.
Espacio en disco duro: 200 MB.
Más info: VER.
Descargas, AQUÍ.
(NOTA: Aunque es gratuito, hay que rellenar un formulario para descargar).
7 jun 2013
NUEVO SOFTWARE DE ANÁLISIS FORENSE DE LA COMPAÑÍA GETDATA, FORENSIC EXPLORER
GetData Forensics ha anunciado el lanzamiento de su software de análisis forense,"Forensic Explorer". Con una interfaz fácil de usar y un sólido conjunto de herramientas forenses, Forensic Explorer ofrece a los investigadores una rentable pero potente alternativa a las herramientas actuales del mercado.
Fundada en 2002 por ex oficiales de la ley, GetData ya es conocido en la comunidad informática forense por "Mount Image Pro" y "Recover My Files".
Forensic Explorer admite el análisis de todos los formatos de imagen comunes forenses, incluyendo los últimos archivos de imagen EX01, LX01 y AD1. Puede ser utilizado también para examinar FAT, NTFS, HFS y sistemas de archivos EXT.
Con los módulos de análisis del sistema de archivos, correo electrónico, búsqueda de palabras clave, el Registro y marcadores, Forensic Explorer tiene lo esencial. También se integra "DTSearch ®", tecnología de indexación de palabras clave y Digital "Metaphors Report Builder®" para informes automáticos. "Data carving" (INFO) es el punto fuerte del programa junto con el apoyo "out-of-the-box" de más de 300 tipos de archivos.
La flexibilidad de Forensic Explorer viene por su sólida plataforma de encriptación. El usuario tiene acceso a personalizar muchos aspectos del programa, incluyendo menús, columnas y filtros. Se ofrecen una amplia biblioteca de scripts, que incluye también entropía y GPS con extracción de coordenadas.
Más info en: http://www.forensicexplorer.com
Descargas en: http://www.forensicexplorer.com/download.php
















