Servicios para
Helix
Es una distribución Linux enfocada hacía el mundo del análisis forense.
- Podemos trabajar en entornos Mac OS X, Windows and Linux con un único interfaz.
- Hace imágenes de todos los dispositivos internos
- Hace una imagen de la memoria física
- Permite determinar si un disco está encriptado.
- Permite tener un dispositivo bootable, para cualquier sistema de x86
- Hace imágenes de todos los dispositivos internos
- Busca ficheros de tipos determinados (ej. Documentos .doc, .xls, .ppt, etc.)
- Contiene diversas aplicaciones de código abierto que nos permiten analizar datos, incluyendo los contenidos en teléfonos móviles.
|
Sleuthkit
LinEn
Libewf + mount_ewf
Carvfs
cryptsetup
Truecrypt
lvm2
Scalpel
Foremost |
LibPff
Volatility plus many plugins
moto4lin
gmobilemedia
gammu
gnokii
frag_find
pythonraw
ptfinder |