Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Buscador

Entradas Mensuales

Suscripción

¿Quieres recibir las últimas novedades del blog en tu correo?

¡Suscríbete al feed!

Foro de elhacker.net - Noticias

elhacker.NET en Facebook

Entradas populares

PostHeaderIcon Disponible Caine 7.0 para hacer análisis forense informático




CAINE (Computer Aided INvestigative Environment), es una distribución Live DVD y  versión para pendrive, basada en Ubuntu de origen italiano, enfocada a realizar análisis forenses informáticos. Incluye numerosas herramientas y scripts para facilitar el trabajo.







 Desde hace unos días está disponible para su descarga Caine 7.0, una distribución italiana basada en Ubuntu (14.04.01 LTS en esta ocasión) que podemos ejecutar en modo live, diseñada para el análisis forense digital y la recuperación de datos.

Caine 7.0 viene con escritorio Kernel 3.13, MATE 1.8.2, y en su menú nos podemos encontrar una amplia selección de software, organizado en diferentes categorías para realizar todo tipo de auditorías de seguridad.



Por citar algunas de las herramientas mas conocidas, tenemos a autopsy para análisis de sistemas de archivos, ophcrack si queremos romper la seguridad de contraseñas, clonar dispositivos y discos con guymager o dd, analizar la memoria RAM con BeWiewer Buk Extractor o Inception, análisis de timeline y eventos con NBTempo y Log2Timeline, clientes para bases de datos como Sqliteman, análisis de red con wireshark, zenmap o netdiscover, decodificadores de binarios como xdeview, cifrado con zulucrypt, etc…

Y por supuesto variedad de herramientas de recuperación de datos, en un primer vistazo me he encontrado con photorec –y su interfaz gráfica qphotorec–, testdisk y ddrescue.

Por defecto Caine monta las particiones en modo único de lectura, una medida bastante inteligente ya que preserva que se escriba en el disco y se destruya cualquier tipo de contenido o evidencia.
Eso es algo que podemos cambiar en cualquier momento, con una herramienta gráfica llamada BlockON/OFF.

Caine 7.0 se distribuye en version única de 64 bits, soporta UEFI/secure boot, y además de ejecutarse en modo live, la podemos hacer fija en nuestro equipo, gracias a su instalador systemback.

Fuente:
http://lamiradadelreplicante.com/2015/11/07/disponible-la-distro-de-analisis-forense-caine-7-0/

CAINE (Computer Aided INvestigative Environment)



Es una distribución de Linux especialmente orientada al análisis forense informático. Esta distribución lleva de fabrica pre-instaladas cientos de aplicaciones destinadas a facilitar la tarea del analista forense. Además ofrece:
  • Entorno de trabajo perfectamente orientado a completar las fases de la metodología forense.
  • Interfaz gráfica amigable
  • Proceso semi-automático en la generación del Informe final de resultados.

Antes existían dos versiones, una estandar, CAINE con la que se puede generar el DVD live y otra denominada NBCANINE, preparada para la creación de un USB y adaptada para equipos netbook


CAINE contaba con un subproyecto llamado NBCAINE  mantenido por Nanni Bassetti, que permitía utilizar esta distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense y poder guardar los cambios realizados en el sistema.


Descargar Caine 7


CHANGELOG CAINE 7.0 "DeepSpace"
Kernel 3.13.0-66
Based on Ubuntu 14.04.1 64BIT - UEFI/SECURE BOOT Ready!
Caine 7.0 can boot on Uefi/Uefi+secure boot/Legacy Bios/Bios.


Herramientas actualizadas o cambiadas:


  • fixed FMOUNT
  • XAll
  • BTCScan (Bitcoin scanner)
  • dmraid
  • okteta
  • x11vnc server
  • gvncviewer
  • ssh
  • openssh
  • wput
  • unBlock (block in RO/RW block devices)
  • mount-nfs
  • scalpel 2.1
  • new peframe
  • damm
  • find_times
  • parse_VSS_RFC
  • 4n6 scripts updated
  • quickhash updated
  • bleachbit
  • usnj
  • vshot
  • zulucrypt
  • ddrescue-gui
  • ddrescueView
  • dd utility
  • iloot
  • python_regparse
  • libmobiledevice
  • ifuse
  • ddrescueview
  • INDEXparse.py, Shellbags.py, evtxexport.py, extxinfo.py
  • NFS client.  

Windows side for Caine 7.0, 6.0 and 5.0:


Descargar Win-UFO 6.0 (343MB)

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.