Tenía guardado este enlace, el cual contiene un buen puñado de utilidades sobre análisis forense, pero falta de tiempo y memoria se había olvidado por completo, hasta que vi el reto de hacking de nuestros amigos de Flu Project: BarceLOnas ¿Dónde está mi sobre? Y sin haber mirado el reto en sí, sí que me acordé de dicho enlace.
En el mismo podemos encontrar, como decía, un buen puñado de herramientas sobre análisis forense y además las tienes para Windows, Linux y Mac OS. Las herramientas son las siguientes:
- Artifact Analysis
- Registry and Event Log Analysis
- Yet Another Registry Utility (yaru)
- Windows Event Log Viewer (evtx_view)
- Windows ShellBag Parser (sbag)
- Computer Account Forensic Artifact Extractor (cafae)
- Windows Event Log Parser (evtwalk)
- NTFS Filesystem Analysis
- Windows Journal Parser (jp)
- NTFS Directory Enumerator (ntfsdir)
- NTFS File Copy Utility (ntfscopy)
- Windows $MFT and NTFS Metadata Extractor Tool (ntfswalk)
- Windows INDX Slack Parser (wisp)
- Graphical Engine for NTFS Analysis (gena)
- Network Support Utilities