Escolar Documentos
Profissional Documentos
Cultura Documentos
Mdulo: SEG
[ANALISIS FORENSE]
Ejecucin de la prctica:
Descargamos la imagen:
Yo me conectar de forma local: Habr que poner en la barra de busqueda, la direccion que pone dentro
del recuadro rojo.
A continuacin, vamos a crear un nuevo caso, as que hacemos clic en new case, y rellenamos la siguiente
pantalla:
Ahora, tendremos que aadir a imagen, haciendo clic en add image, que nos llevara a esta pantalla:
Confirmamos.
Pulsaremos Analizar y en el tipo de anlisis file analisis, esto nos llevar a este men.
Para almancear 15885 bytes necesitamos 31 sectores, pero vemos que el archivo ocupa 36 sectores,
pero solo 31 de ellos estn asociados al archivo. Mientras analizamos los sectores vemos que en el
73 aparece una cadena de texto que pone pw=goodtimes, lo cual podra ser una contrasea.
Vamos a proseguir analizando archivos, por ejemplo el Jimmy Jungle.doc, que en teora debe ser un
archivo de texto.
Vemos que ocupa 20480 bytes, que debe ocupar 40 sectores. Todo parece correcto, por lo que lo
extraeremos para comprobar su contenido o ejecutamos el comando dd skip=33 bs=512 count=40
if=/home/image of=/media/jimmyjungle.doc para ello.Analizando el archivo, encontramos un
texto
algo incriminador para el autor.
Ahora vamos a seguir con el ultimo archivo, Scheduled Visits.exe.
Lo intentamos extraer:
Nos pide una contrasea, introducimos la obtenida anteriormente, goodtimes. Al abrir el archivo nos
encontramos con lo siguiente, las tablas con los das que vende marihuana en los colegios.