Colección de herramientas forense
Tenía guardado este enlace, el cual contiene un buen puñado de utilidades sobre análisis forense, pero falta de tiempo y memoria se había olvidado por completo, hasta que vi el reto de hacking de nuestros amigos de Flu Project: BarceLOnas ¿Dónde está mi sobre? Y sin haber mirado el reto en sí, sí que me acordé de dicho enlace.
En el mismo podemos encontrar, como decía, un buen puñado de herramientas sobre análisis forense y además las tienes para Windows, Linux y Mac OS. Las herramientas son las siguientes:
- Artifact Analysis
- Registry and Event Log Analysis
- Yet Another Registry Utility (yaru)
- Windows Event Log Viewer (evtx_view)
- Windows ShellBag Parser (sbag)
- Computer Account Forensic Artifact Extractor (cafae)
- Windows Event Log Parser (evtwalk)
- NTFS Filesystem Analysis
- Windows Journal Parser (jp)
- NTFS Directory Enumerator (ntfsdir)
- NTFS File Copy Utility (ntfscopy)
- Windows $MFT and NTFS Metadata Extractor Tool (ntfswalk)
- Windows INDX Slack Parser (wisp)
- Graphical Engine for NTFS Analysis (gena)
- Network Support Utilities
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec