Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
PRCTICA MDULO 2
INFORMTICA FORENSE
EJERCICIO 1 En primer lugar hemos buscado los programas que aparecen en el temario para realizar las prcticas. El primero ha sido DD (Helix), pero no ha habido suerte.
Pgina 2
Pgina 3
Pgina 4
El programa no se abra despus de haberlo instalado, as que he buscado ms programas y he encontrado los comandos para hacer el clon desde la consola.
Pgina 5
He accedido al programa.
Pgina 6
He abierto el programa y aparecen por defecto las particiones del disco duro.
Pgina 7
Pgina 8
EJERCICIO 2 A continuacin he buscado el GTKHash para obtener el Hash del dispositivo y el archivo.
Pgina 9
Pgina 10
Pgina 11
Pgina 12
Pgina 13
Me lo ha proporcionado.
Pgina 14
Pgina 15
Acto seguido, por intuicin he probado el comando para SHA1 de la misma manera.
Pgina 16
ACLARACIONES PERTINENTES Algunos procesos se han omitido para simplificar la explicacin. Dichos procesos no documentados se explican a continuacin: Significado de comandos: o Sudo: Comando para actuar como SuperUser (root). o Of: Ruta de origen. o If: Ruta de destino. o Conv: Comando de conversin. o Notrunc: Comando para no truncar el archivo. o Noerror: Comando para no parar la operacin ante errores del dispositivo. o Md5sum: Comando para checksum en MD5. o Sha1sum: Comando para checksum en SHA1. Guymager: En un principio intent realizar la prctica con este programa, pero me fue imposible. Cada vez que intentaba clonar el dispositivo o crear una imagen a partir de este, cambiaba el formato automticamente a .000, pese a que estaba puesto para exportar los archivos a .dd o .xxx no daba la opcin de exportarlos nicamente como .dd. Creacin de nueva imagen: Al adquirir el hash de la primera imagen (usb.dd) no coincida con el del dispositivo, de modo que proced a crear una nueva imagen con un nombre distinto (usbusb.dd), de ah que en las capturas de pantalla no coincidan los nombres, pero el proceso ha sido el mismo, mediante el comando sudo dd. El dispositivo se trataba de un pendrive con una capacidad de 256Mb, como se puede observar al comienzo de la prctica, en la captura de pantalla del GParted.
Pgina 17