5
 CAIN.E. Computer Aided Medio Ambiente Investigación RSS CAINE RSS ¡NUEVO! CAINE 6.0 Dark Matter está fuera! Win-UFO para Live Forense 06 / Oct / 2014 CAINE 6.0 64bit "materia oscura" - Oficial Caine GNU / Linux distro última versión. CAINE (Computer Aided investigativo para el Medio Ambiente) es un italiano  de GNU / Linux de distribución directo creado como un proyecto Digital Forensics  Actu alme nte el direc tor del proy ecto es Nanni Bassetti  . CAINE ofrece un entorno forense completo que se organizó para integrar herramientas de software existentes, módulos de software y proporcionar un amigable interfaz gráfica. Los principales objetivos de diseño que tiene como objetivo garantizar CAINE son los siguientes: un entorno interoperable que apoya el investigador digital durante las cuatro fases de la investigación digitales una interfaz gráfica fácil de usar herramientas de fácil uso Te recomendamos leer la página en las políticas CAINE  cuidado. CAINE representa plenamente el espíritu de la Open Source  filosofía, porque el proyecto está completamente abierto, todo el mundo podía asumir el legado del desarrollador anterior o gerente del proyecto. La distribución es de código abierto, el lado de Windows (Wintaylor) es de código abierto y, por último pero no menos importante, la distro es instalable, dando así la oportunidad de reconstruirlo en una nueva versión, por lo que da una larga vida a este proyecto. ...  Na nni Ba ssetti 

CAINE Vivo USB _ DVD - Informática Forense Forense Digital

Embed Size (px)

DESCRIPTION

utilizar CAIN para informatica forense

Citation preview

  • 7/5/2015 CAINEVivoUSB/DVDinformticaforenseforensedigital

    http://www.cainelive.net/ 1/5

    CAIN.E.ComputerAidedMedioAmbienteInvestigacin

    RSSCAINERSS

    NUEVO!CAINE6.0DarkMatterestfuera!WinUFOparaLiveForense06/Oct/2014

    CAINE6.064bit"materiaoscura"OficialCaineGNU/Linuxdistroltimaversin.

    CAINE (ComputerAided investigativoparaelMedioAmbiente) esun italiano deGNU/Linuxdedistribucindirecto creadocomounproyectoDigitalForensicsActualmenteeldirectordelproyectoesNanniBassetti.CAINEofreceunentorno forense completoque seorganizpara integrarherramientasde softwareexistentes,mdulosde softwareyproporcionarunamigable interfazgrfica.Losprincipalesobjetivosdediseoque tiene comoobjetivogarantizarCAINEson los siguientes:

    unentorno interoperablequeapoyael investigadordigitaldurante las cuatro fasesde la investigacindigitalesuna interfazgrfica fcildeusarherramientasde fciluso

    Te recomendamos leer lapginaen laspolticasCAINE cuidado.

    CAINErepresentaplenamenteel espritude laOpenSource filosofa,porqueelproyectoest completamenteabierto, todoelmundopodaasumir el legadodeldesarrolladoranteriorogerentedelproyecto.Ladistribucinesde cdigoabierto, el ladodeWindows(Wintaylor) esde cdigoabiertoy,porltimoperonomenos importante, ladistroes instalable,dandoas laoportunidaddereconstruirlo enunanuevaversin,por loquedauna largavidaa esteproyecto. ...NanniBassetti

  • 7/5/2015 CAINEVivoUSB/DVDinformticaforenseforensedigital

    http://www.cainelive.net/ 2/5

    CAMBIOSCAINE6.0"DarkMatter"

    Kernel3.13.036BasadoenUbuntu14.04.164BITUEFI/arranqueseguroListo!

    Caine6.0puedearrancarenUEFI/UEFI+segurodearranque/LegacyBios/Biografas.

    SystemBackeselnuevoinstalador.

    AADIDO/CAMBIADO:

    solicituddecontraseafijaenpolkitfijosolicituddecontraseaenmodotextoettybugBashshellshockfijomontajepolticasiempreenroyelmododebuclefstrimdiscapacitados(habilitadodescomentandolafilaen/etc/cron.weekly/fstrim)autopsiaparcheadoMaximSuhanov:(directoriosHFSmanipulacinfijos,sistemadevolumendeSunVTOCmanipulacinfijo,marcasdetiempoincorrectas(quesonigualesacero)semanejancomo01/01/197000:00:00)GzrtDislockerImg_mapQPhotorec(guiphotorec)UndbxDdrescueviewGddrescuedisktypePeframeQuickHashBEViewergranelExtractorDdrutilityAtarawFrag_findLog2timelineplasosupertimelineTinfoleakInceptiondumpermemoriafirewireVolatilidad4n6scriptsdearranquede reparacindegrubpersonalizador controladoresde tarjetas inalmbricasBroadcomBCM4313Corporacin deWindowsSide:WinUFOporRespuestaaIncidentes/envivoAnlisisensistemasWindows.NUEVORBFstabyMounter 1)"rbfstab" esunautilidadqueseactivaduranteelarranqueocuandoundispositivoestenchufado.Seescribeslo lecturaentradasa/etc/fstabparadispositivossemontandeformaseguraduranteforensedeimgenes/examen.Esautoinstalacincon 'rbfstabi'ysepuededesactivarcon 'rbfstabr'.Contienemuchasmejorasrespectoaanterioresencarnacionesrebuildfstab.RebuildfstabesunmediotradicionalparaelmontajeenlasdistribucionesforensesOrientdeslo lectura.2)"montador" esunaherramientademontajeGUIquesesientaenlabandejadelsistema.Izquierdaclicenel iconodelaunidadbandejadesistemaactivaunaventanadondeelusuariopuedeseleccionar losdispositivosdemontajeounmount.Conrbfstabactivadotodoslosdispositivos,exceptoaquellosconetiquetadevolumen"RBFSTAB",semontandeslo lecturaeneldispositivodebucle.MontajededispositivosdebloqueenCaja(exploradordearchivos)noesposibleparaunusuarionormalconrbfstabactivahaciendomontadorunainterfazconsistenteparalosusuarios.Mounter esunaaplicacindemontajedediscoqueseejecutaenlabandejadelsistema.InformacinGeneral: Uniconodeldiscoverdesignificaqueelsistemaessegurayvaamontardispositivosdeslo lecturaeneldispositivodebucle.UniconodediscorojosignificaADVERTENCIA,dispositivosmontadosserESCRIBIBLE.Instrucciones:Hagaclic izquierdoen el iconodeldiscoparamontarundispositivo.Hagaclic enel iconodediscoparacambiarelsistemademontaje lapoltica.Orienteclic cerrar laaplicacinmontador.Relanzamientodelmen.Losdispositivosmontadosnosevernafectadosporloscambiosdepolticademontaje.OperacionesdemontajeSloposterioressevernafectados. porJohnLehrScriptsLivePreviewCaja CAINEincluyesecuenciasdecomandosactivadosenelnavegadorwebdeCajadiseadaparahacerexamendelosexpedientesasignadossimples.Enlaactualidad, losscriptspuedenhacerquemuchasbasesdedatos,historiasdeInternet, losregistrosdeWindows,archivosborrados,yextraer losdatosEXIFenarchivosdetextoparasuexamenfcil.LaherramientaVistarpidaautomatizaesteprocesomediante ladeterminacindeltipodearchivoyquelohacenconlaherramientaadecuada.Losvivosguionesvistapreviade laCajatambinproporcionanfcilaccesoafuncionesadministrativas,comohacerunagrababledispositivoconectado,dejandocaera lacscara,oabrirunaCajaventanaconprivilegiosdeadministrador.El"Guardarcomoevidencia"guinescribirelarchivo(s)seleccionadoaunacarpeta"Evidencia"enelescritorioycrearuninformedetextosobreelarchivoquecontienelosmetadatosdelarchivoyuncomentario investigador,sisedesea.Unaescrituranica,"Identificar iPodPropietario",se incluyeenelconjuntodeherramientas.EstescriptdetectaunadjuntoymontadoiPoddedispositivos,pantallametadatossobreeldispositivo(nombredeusuario,nmerodeseriedeldispositivo,etc.).El investigadortienelaopcindebuscarlosarchivosdemediosasignadosyespacionoasignadoparala informacindeiTunesdelusuariopresenteenlosmediosdecomunicacincompradosatravsdelatiendaiTunesdeApple,esdecir,nombrerealydireccindecorreoelectrnico.Losscriptsdevistapreviaenvivosonuntrabajoenprogreso.Muchosmsguionessonposiblescomosonmejorasenlosscriptsexistentes.LosdesarrolladoresCAINEbienvenidapeticiones, informesdeerrores,y lascrticas.Losscriptsdevistaprevianacierondeundeseodehacer laextraccindepruebassimpleparacualquier investigadorconconocimientosbsicosdeinformtica.Permitenqueel investigadorparaobtenerevidenciabsicaparaapoyar la investigacinsin lanecesidadde

  • 7/5/2015 CAINEVivoUSB/DVDinformticaforenseforensedigital

    http://www.cainelive.net/ 3/5

    formacinavanzadaeninformticaforenseoesperarenunlaboratoriodeinformticaforense.Informticaforenselaboratoriospuedenutilizar lassecuenciasdecomandosparalaseleccindeldispositivoyelrestodelconjuntodeherramientasCAINEparaunexamenforensecompleto!JohnLehrsistemadesuplantacindearchivosrazPATCH ElparchecambialaformaencmoCasperbuscaelmediodearranque.Deformapredeterminada,Casperseverenunidadesdediscoduro,CD/DVDdrivesyotrosdispositivosduranteelarranquedelsistema(durante laetapaenqueelsistematratadeencontrarelmediodearranquedeimagendelsistemadearchivosrazcorrectaenlconporquegestoresdearranquecomnnohacerpasarningndatosobrelosmediosutilizadosparaelarranquedeunsistemaoperativoenconfiguracionesdeLiveCD).Nuestroparcheest implementadoparaCDversiones/DVDdeCaineypermiteCD/chequesDVDsloenCasper.EstoresuelveelerrorcuandoCasperseleccionarayarrancar las imgenesdelsistemadearchivosrazfalsosenlosmediosdeprueba(unidadesdediscoduro,etc.).SuhanovMaximWinUfo

  • 7/5/2015 CAINEVivoUSB/DVDinformticaforenseforensedigital

    http://www.cainelive.net/ 4/5

  • 7/5/2015 CAINEVivoUSB/DVDinformticaforenseforensedigital

    http://www.cainelive.net/ 5/5

    CAINEahoraseasociconWINUFO.GraciasaEmoryMullisyScottWhiteporhaberdesarrolladoestaherramientamuybuenaparalos informticaforenseendirecto,http://www.winufo.org EsbordoenWindowslateraldelCaine,estoyfelizdetenerestacolaboracin,yaqueCreoqueWinUfoesuncompletosoftwareparagestionarelanlisisenvivoy lanotificacindetodas lasoperacionesrealizadas.HagaclicaquparadescargarWINUFO

    Estesitioestbajo licenciadeCreativeCommonsLicense.Tema"Bravo"deRapidweaver