Principais ferramentas de código aberto para análise forense do Windows

Nesta seção, discutiremos algumas das ferramentas de código aberto disponíveis para a realização de análises forenses no sistema operacional Windows.

1. Detector de disco criptografado: Esta ferramenta é usada para verificar as unidades físicas criptografadas. Esta ferramenta suporta PGP, volumes criptografados de inicialização segura, Bitlocker, etc. Você pode baixá-la aqui .

2. Captura de RAM: Esta ferramenta é usada para analisar a memória física do sistema. Você pode baixá-lo aqui .

3. Wireshark: Esta é uma ferramenta de análise de rede e uma ferramenta de captura que é usada para ver o tráfego que está acontecendo em sua rede. Você pode baixá-lo aqui .

4. Captura de RAM: Como o nome sugere, esta é uma ferramenta gratuita usada para extrair todo o conteúdo da memória volátil, ou seja, RAM. Você pode baixá-lo aqui .

5. NMAP: Esta é a ferramenta mais popular usada para localizar portas abertas na máquina de destino. Usando esta ferramenta você pode encontrar a vulnerabilidade de qualquer alvo para hackear. Você pode baixá-lo aqui .

6. Network Miner: Esta ferramenta é usada como um sniffer de rede passivo para capturar ou detectar as portas do sistema operacional, sessões, nomes de host, etc. Você pode baixá-lo aqui .

7. Autopsy: Esta é a ferramenta baseada em GUI, que é usada para analisar discos rígidos e smartphones. Você pode baixá-lo aqui .

8. Investigador forense: Este é um kit de ferramentas Splunk que é usado na conversão HEX, conversão Base64, pesquisas metasscan e muitos outros recursos que são essenciais na análise forense. Você pode baixá-lo aqui .

9. HashMyFiles: Esta ferramenta é usada para calcular os hashes SHA1 e MD5. Funciona em todos os sites mais recentes. Você pode baixá-lo aqui .

10. Crowd Response: Esta ferramenta é usada para reunir as informações do sistema para resposta a incidentes. Você pode baixá-lo aqui .

11. ExifTool: Esta ferramenta é usada para ler, escrever e editar meta informações de vários arquivos. Você pode baixá-lo aqui .

12. FAW (Forensic Acquisition of Websites): Esta ferramenta é usada para adquirir imagens de páginas da web, HTML, código-fonte da página da web. Esta ferramenta pode ser integrada ao Wireshark. Você pode baixá-lo aqui .

Existe uma grande variedade de ferramentas forenses disponíveis no mercado. Alguns são gratuitos e de código aberto e algumas ferramentas cobram taxas anuais ou mensais. Você só precisa identificar seus requisitos e escolher a ferramenta que melhor atende aos seus requisitos.

Todos os direitos reservados: Acervo Lima

Fonte: https://acervolima.com/analise-forense-do-windows/

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima
Wilian Boscolo
Visão Geral da Privacidade

Todas as suas informações pessoais recolhidas, serão usadas para o ajudar a tornar a sua visita no nosso site o mais produtiva e agradável possível.

A garantia da confidencialidade dos dados pessoais dos utilizadores do nosso site é importante para a Wilian Boscolo.

Todas as informações pessoais relativas a membros, assinantes, clientes ou visitantes que usem a Wilian Boscolo serão tratadas em concordância com a Lei da Proteção de Dados Pessoais de 26 de outubro de 1998 (Lei n.º 67/98).

A informação pessoal recolhida pode incluir o seu nome, e-mail, número de telefone e/ou telemóvel, morada, data de nascimento e/ou outros.

O uso da Wilian Boscolo pressupõe a aceitação deste Acordo de privacidade. A equipe da Wilian Boscolo reserva-se ao direito de alterar este acordo sem aviso prévio. Deste modo, recomendamos que consulte a nossa política de privacidade com regularidade de forma a estar sempre atualizado.

Os anúncios

Tal como outros websites, coletamos e utilizamos informação contida nos anúncios. A informação contida nos anúncios, inclui o seu endereço IP (Internet Protocol), o seu ISP (Internet Service Provider), o browser que utilizou ao visitar o nosso website (como o Google Chrome ou o Firefox), o tempo da sua visita e que páginas visitou dentro do nosso website.

Ligações a Sites de terceiros

A Wilian Boscolo possui ligações para outros sites, os quais, a nosso ver, podem conter informações / ferramentas úteis para os nossos visitantes. A nossa política de privacidade não é aplicada a sites de terceiros, pelo que, caso visite outro site a partir do nosso deverá ler a politica de privacidade do mesmo.

Não nos responsabilizamos pela política de privacidade ou conteúdo presente nesses mesmos sites.