Pesquisar
Close this search box.
Pesquisar
Close this search box.
Pesquisar
Close this search box.

Principais ferramentas de código aberto para análise forense do Windows

Nesta seção, discutiremos algumas das ferramentas de código aberto disponíveis para a realização de análises forenses no sistema operacional Windows.

1. Detector de disco criptografado: Esta ferramenta é usada para verificar as unidades físicas criptografadas. Esta ferramenta suporta PGP, volumes criptografados de inicialização segura, Bitlocker, etc. Você pode baixá-la aqui .

2. Captura de RAM: Esta ferramenta é usada para analisar a memória física do sistema. Você pode baixá-lo aqui .

3. Wireshark: Esta é uma ferramenta de análise de rede e uma ferramenta de captura que é usada para ver o tráfego que está acontecendo em sua rede. Você pode baixá-lo aqui .

4. Captura de RAM: Como o nome sugere, esta é uma ferramenta gratuita usada para extrair todo o conteúdo da memória volátil, ou seja, RAM. Você pode baixá-lo aqui .

5. NMAP: Esta é a ferramenta mais popular usada para localizar portas abertas na máquina de destino. Usando esta ferramenta você pode encontrar a vulnerabilidade de qualquer alvo para hackear. Você pode baixá-lo aqui .

6. Network Miner: Esta ferramenta é usada como um sniffer de rede passivo para capturar ou detectar as portas do sistema operacional, sessões, nomes de host, etc. Você pode baixá-lo aqui .

7. Autopsy: Esta é a ferramenta baseada em GUI, que é usada para analisar discos rígidos e smartphones. Você pode baixá-lo aqui .

8. Investigador forense: Este é um kit de ferramentas Splunk que é usado na conversão HEX, conversão Base64, pesquisas metasscan e muitos outros recursos que são essenciais na análise forense. Você pode baixá-lo aqui .

9. HashMyFiles: Esta ferramenta é usada para calcular os hashes SHA1 e MD5. Funciona em todos os sites mais recentes. Você pode baixá-lo aqui .

10. Crowd Response: Esta ferramenta é usada para reunir as informações do sistema para resposta a incidentes. Você pode baixá-lo aqui .

11. ExifTool: Esta ferramenta é usada para ler, escrever e editar meta informações de vários arquivos. Você pode baixá-lo aqui .

12. FAW (Forensic Acquisition of Websites): Esta ferramenta é usada para adquirir imagens de páginas da web, HTML, código-fonte da página da web. Esta ferramenta pode ser integrada ao Wireshark. Você pode baixá-lo aqui .

Existe uma grande variedade de ferramentas forenses disponíveis no mercado. Alguns são gratuitos e de código aberto e algumas ferramentas cobram taxas anuais ou mensais. Você só precisa identificar seus requisitos e escolher a ferramenta que melhor atende aos seus requisitos.

Todos os direitos reservados: Acervo Lima

Fonte: https://acervolima.com/analise-forense-do-windows/

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima
Wilian Boscolo
Visão Geral da Privacidade

Todas as suas informações pessoais recolhidas, serão usadas para o ajudar a tornar a sua visita no nosso site o mais produtiva e agradável possível.

A garantia da confidencialidade dos dados pessoais dos utilizadores do nosso site é importante para a Wilian Boscolo.

Todas as informações pessoais relativas a membros, assinantes, clientes ou visitantes que usem a Wilian Boscolo serão tratadas em concordância com a Lei da Proteção de Dados Pessoais de 26 de outubro de 1998 (Lei n.º 67/98).

A informação pessoal recolhida pode incluir o seu nome, e-mail, número de telefone e/ou telemóvel, morada, data de nascimento e/ou outros.

O uso da Wilian Boscolo pressupõe a aceitação deste Acordo de privacidade. A equipe da Wilian Boscolo reserva-se ao direito de alterar este acordo sem aviso prévio. Deste modo, recomendamos que consulte a nossa política de privacidade com regularidade de forma a estar sempre atualizado.

Os anúncios

Tal como outros websites, coletamos e utilizamos informação contida nos anúncios. A informação contida nos anúncios, inclui o seu endereço IP (Internet Protocol), o seu ISP (Internet Service Provider), o browser que utilizou ao visitar o nosso website (como o Google Chrome ou o Firefox), o tempo da sua visita e que páginas visitou dentro do nosso website.

Ligações a Sites de terceiros

A Wilian Boscolo possui ligações para outros sites, os quais, a nosso ver, podem conter informações / ferramentas úteis para os nossos visitantes. A nossa política de privacidade não é aplicada a sites de terceiros, pelo que, caso visite outro site a partir do nosso deverá ler a politica de privacidade do mesmo.

Não nos responsabilizamos pela política de privacidade ou conteúdo presente nesses mesmos sites.