Adquisición de Evidencias y Cadena de Custodia 1.1 Identifique y describa qué elementos o dispositivos le pueden aportar la información a la investigación forense • En el disco duro quedan los datos que se encuentran en la computadora. • En el disco duro pueden hacer análisis con programas de terceros para recopilar evidencias. • En el correo electrónico de donde se enviaron los archivos quedan las evidencias. • Por medio del correo electrónico también podemos sustraer la dirección de IP, en caso de que no este 3 usando un programa para falsificarla. Para la adquisición de evidencias se pueden utilizar una variada gama de herramientas, algunas comerciales y otras de software libre. De acuerdo a lo anterior proceda a: 2.1 describa al menos cinco herramientas y las principales características de cada una de ellas . •LibNet: Una API (toolkit) de alto nivel permitiendo al programador de aplicaciones construir e inyectar paquetes de red. •pwdump3 Permite recuperar las hashes de ...
Comentarios
Publicar un comentario