Investigación Informática Forense

| Peritajes Informáticos | Busqueda de evidencias digitales
Servicios para

Helix

Helix

Es una distribución Linux enfocada hacía el mundo del análisis forense.

  • Podemos trabajar en entornos Mac OS X, Windows and Linux con un único interfaz.
    • Hace imágenes de todos los dispositivos internos
    • Hace una imagen de la memoria física
    • Permite determinar si un disco está encriptado.
  • Permite tener un dispositivo bootable, para cualquier sistema de x86
    • Hace imágenes de todos los dispositivos internos
    • Busca ficheros de tipos determinados (ej. Documentos .doc, .xls, .ppt, etc.)
  • Contiene diversas aplicaciones de código abierto que nos permiten analizar datos, incluyendo los contenidos en teléfonos móviles.

 

Sleuthkit
LinEn
Libewf + mount_ewf
Carvfs
cryptsetup
Truecrypt
lvm2
Scalpel
Foremost

LibPff
Volatility plus many plugins
moto4lin
gmobilemedia
gammu
gnokii
frag_find
pythonraw
ptfinder