CAINE (Computer Aided INvestigative Environment), es una distribución Live CD para realizar análisis forense informático, de la que hemos hablado en varios ocasiones en nuestra comunidad, creada por Giancarlo Giustini es una de las mejores opciones que tenemos a la mano cuando deseamos realizar un análisis forense de algún equipo informático.

CAINE se diferencia de las demás distribuciones de su tipo (Forensic Boot CD, Helix, Deft, etc..) por su facilidad de uso y que proporcionar una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y generación de informes.

Giancarlo me ha enviado un mail para notificarme de la nueva versión de esta excelente distribución y aprovecho para agradecerle por dejarme aportar mi granito de arena en el CAINE, realizando la traducción de los reportes en español.

CAINE también cuenta con un subproyecto llamado NBCAINE y mantenido por Nanni Bassetti, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense o poder guardar los cambios realizados en el sistema.

Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente

dd if=nbcaine.dd of=/dev/sdX

Donde nbcaine.dd es el nombre del archivo que descarguemos y la X es el numero de tu memoria usb.

En la nueva version 1.5 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6-24.25) se agregaron los siguientes programas:

* lnk_parse
* lnk.sh
* mork
* steghide
* UserAssist
* dos2unix
* chntpw
* tkdiff
* xdeview

Y se actualizaron o arreglaron estas aplicaciones

* md5deep
* foremost
* lanzadores
* manual
* README.txt
* Photorec y Testdisk and XSteg en el menú de Forense

Por el lado de Windows (CAINE También funciona en Micrsoft Windows) se actualizaron las siguientes aplicaciones:

* Wintaylor
* HexEdit
* Regmon
* FTKImager
* Photorec
* Testdisk
* Nigilant32
* UsbWriteProtect

Descarga:

Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente

dd if=nbcaine.dd of=/dev/sdX

Donde nbcaine.dd es el nombre del archivo que descarguemos y la X es el numero de tu memoria usb.

En la nueva version 1.5 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6-24.25) se agregaron los siguientes programas:

* lnk_parse
* lnk.sh
* mork
* steghide
* UserAssist
* dos2unix
* chntpw
* tkdiff
* xdeview

Y se actualizaron o arreglaron estas aplicaciones

* md5deep
* foremost
* lanzadores
* manual
* README.txt
* Photorec y Testdisk and XSteg en el menú de Forense

Por el lado de Windows (CAINE También funciona en Micrsoft Windows) se actualizaron las siguientes aplicaciones:

* Wintaylor
* HexEdit
* Regmon
* FTKImager
* Photorec
* Testdisk
* Nigilant32
* UsbWriteProtect

[Enlace externo eliminado para invitados]
¡En el pen-testing el eslabon mas debil es el usuario!
Consulta:

Sabras por si acaso si el unetbooting es posible utilizarlo para bootearlo en el Pendrive?
Ya que solo aclaraste opciones sobre GNU.

Gracias de todas formas.
siii es una distro si usas fedora usb live creator se puede bootear desde el usb saludos
¡En el pen-testing el eslabon mas debil es el usuario!
Este sitio está bajo una licencia Licencia Creative Commons. Tema "Bravo" de RapidWeaver

Usted es libre de:

para copiar, distribuir, exhibir, y ejecutar la obra
hacer obras derivadas

Bajo las condiciones siguientes:

Atribución - Usted debe citar al autor original.
No Comercial - Usted no puede utilizar esta obra para fines comerciales.
Compartir bajo la misma - Si usted altera, transforma, o crea sobre esta obra, puede distribuir la obra resultante bajo una licencia idéntica a ésta.

shiva-sheva Te lo dejo en programas de proteccion, gracias.

Si quieres hablar conmigo sabes donde.
Imagen
La felicidad es una cualidad evasiva. Si la buscas, no la encuentras.
Imagen
Cerrado

Volver a “Programas de Protección”