01 de Octubre, 2014
□
General |
Absolution: análisis forense de datos a granel |
Absolution
es una herramienta de análisis forense que: recoge, analiza e informa
sobre la evidencia digital. La premisa básica de Absolution es
proporcionar un solo sistema integrado para examen exhaustivo y robusto
de los datos a granel operados en la forma más sencilla posible.
Absolution también tiene como objetivo proporcionar una plataforma
extensible utilizable por investigadores avanzados, investigadores,
auditores, litigantes, entusiastas y cualquier otra persona que necesita
realizar una búsqueda exhaustiva de grandes cantidades de datos.
Cumple con todos los estándares de software forense. Posee una
arquitectura extensible que produce salida en formato XML de uso
universal. Permite automatizar tantos pasos forenses como sea posible,
mejorando el rendimiento de todos los pasos de análisis forenses. Es una
herramienta muy útil para las personas que necesitan una rápida
respuesta en analisis forense.
Características:
- Coincidencia de patrones de expresiones regulares en los archivos,
compatible con un montón de patrones prefijados para buscar en: ANSI,
UTF-8, UTF-16...
- Busca evidencias forenses ubicadas en el Registro de Windows.
- Genera informes en HTML definidos por el usuario.
- Genera la salida de datos en XML para la compatibilidad de herramientas de terceros.
- Identificación de archivos por bytes mágicos, contenidos y extensión.
- Recolección de datos de los navegadores web: cachés, listas, cookies...
- Identificación de archivos HTML por contenido.
- Extracción de metadatos del tipo: Microsoft, ODF, Exif, HTML, PDF, BitTorrent...
- Recolección de datos de e-mail: Outlook PST, buzones RFC822...
- Búsquedas en archivos adjunto de correo electrónico.
- Búsquedas de contenido en archivos comprimidos: ZIP, RAR, TAR, GZ, 7z, etc.
- Registros de sucesos de Microsoft.
- Herramientas investigación como: motor de búsqueda Lucene, línea de
tiempo, índice maestro del sistema de archivos, datos primarios y
generación de informe.
- Comprobación de Hash utilizando la base de datos de hash NSRL.
- Permite extracción de datos de geolocalización y consultas con motores de búsqueda.
Fuente: Gurú de la Informática |
|
publicado por
alonsoclaudio a las 23:41 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
 |
Marzo 2025 |
 |
|
DO | LU | MA | MI | JU | VI | SA | | | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|