Herramienta análisis forense sistema de archivos.

Se trata de Digital Forensics Framework es una herramienta de análisis forense de sistema de archivos, de arquitectura modular. Al estar dividida en módulos esta herramienta permite realizar varias tareas a la vez y así agilizar el análisis forense. Además está diseñada para trabajar sobre la imagen previamente realizada al disco (como en todo buen análisis forense no corromper la escena es muy importante).

Entre sus características destaca:

  • Recuperación potente de archivos borrados.
  • Permite analizar el sistema de archivos de teléfonos móviles y recuperar archivos borrados.
  • Descifra el contenido y metadatos de SMS para mostrarlos como en un teléfono móvil.
  • Tiene un editor hexadecimal.
  • Posee un interfaz grafico y consola de comandos.
  • Posee un modulo de autodetección basado en estructuras de archivos para localizar archivos con extensiones cambiadas.

Digital Forensics Framework es una herramienta de código abierto multiplataforma, muy útil para análisis forense de memorias USB, PDA, tarjetas de memoria y teléfonos móviles, ya que solo soporta FAT 12/16/32.

Más información y descarga de Digital Forensics Framework:
http://www.digital-forensic.org/download-en.html

Guía de uso de Digital Forensics Framework:
http://wiki.digital-forensic.org/wiki/dff/DFF_guide

4 comentarios en “Herramienta análisis forense sistema de archivos.

  • el noviembre 7, 2009 a las 8:46 pm
    Permalink

    Hola, instalé dff en ubuntu 9.10 y supuestamente se instaló correctamente, pero cuando intento ejecutarlo no pasa nada, de casualidad tu tienes alguna idea de como puedo solucionarlo?

    Gracias

    Respuesta
  • el noviembre 9, 2009 a las 6:55 pm
    Permalink

    Hola
    Tienes instalados los paquetes g++, build-essential y python-dev. Enviame tu duda a mi correo electrónico y especifica mas sobre el error que te da.
    Un saludo

    Respuesta

Deja un comentario

A %d blogueros les gusta esto: