Desde hace unos días está disponible para su descarga Caine 7.0, una distribución italiana basada en Ubuntu (14.04.01 LTS en esta ocasión) que podemos ejecutar en modo live, diseñada para el análisis forense digital y la recuperación de datos.
Caine 7.0 viene con escritorio Kernel 3.13, MATE 1.8.2, y en su menú nos podemos encontrar una amplia selección de software, organizado en diferentes categorías para realizar todo tipo de auditorías de seguridad.
Por citar algunas de las herramientas mas conocidas, tenemos a autopsy para análisis de sistemas de archivos, ophcrack si queremos romper la seguridad de contraseñas, clonar dispositivos y discos con guymager o dd, analizar la memoria RAM conBeWiewer Buk Extractor o Inception, análisis de timeline y eventos con NBTempo y Log2Timeline, clientes para bases de datos como Sqliteman, análisis de red con wireshark, zenmap o netdiscover, decodificadores de binarios como xdeview, cifrado con zulucrypt, etc…
Y por supuesto variedad de herramientas de recuperación de datos, en un primer vistazo me he encontrado con photorec –y su interfaz gráfica qphotorec–, testdisk y ddrescue.
Por defecto Caine monta las particiones en modo único de lectura, una medida bastante inteligente ya que preserva que se escriba en el disco y se destruya cualquier tipo de contenido o evidencia.
Eso es algo que podemos cambiar en cualquier momento, con una herramienta gráfica llamada BlockON/OFF.
Caine 7.0 se distribuye en version única de 64 bits, soporta UEFI/secure boot, y además de ejecutarse en modo live, la podemos hacer fija en nuestro equipo, gracias a su instalador systemback.
CAINE (Computer Aided INvestigative Environment)
Es una distribución de Linux especialmente orientada al análisis forense informático. Esta distribución lleva de fabrica pre-instaladas cientos de aplicaciones destinadas a facilitar la tarea del analista forense. Además ofrece:
- Entorno de trabajo perfectamente orientado a completar las fases de la metodología forense.
- Interfaz gráfica amigable
- Proceso semi-automático en la generación del Informe final de resultados.
Antes existían dos versiones, una estandar, CAINE con la que se puede generar el DVD live y otra denominada NBCANINE, preparada para la creación de un USB y adaptada para equipos netbook
CAINE contaba con un subproyecto llamado NBCAINE mantenido por Nanni Bassetti, que permitía utilizar esta distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense y poder guardar los cambios realizados en el sistema.
Descargar Caine 7
- -Caine7.0.iso (MD5) GARR/MIRROR - MIRROR ParrotOS - MIRROR CFITALY - Torrent - Mirror ARCHIVE.ORG (torrent and http)
CHANGELOG CAINE 7.0 "DeepSpace"Kernel 3.13.0-66Based on Ubuntu 14.04.1 64BIT - UEFI/SECURE BOOT Ready!Caine 7.0 can boot on Uefi/Uefi+secure boot/Legacy Bios/Bios.
Herramientas actualizadas o cambiadas:
- fixed FMOUNT
- XAll
- BTCScan (Bitcoin scanner)
- dmraid
- okteta
- x11vnc server
- gvncviewer
- ssh
- openssh
- wput
- unBlock (block in RO/RW block devices)
- mount-nfs
- scalpel 2.1
- new peframe
- damm
- find_times
- parse_VSS_RFC
- 4n6 scripts updated
- quickhash updated
- bleachbit
- usnj
- vshot
- zulucrypt
- ddrescue-gui
- ddrescueView
- dd utility
- iloot
- python_regparse
- libmobiledevice
- ifuse
- ddrescueview
- INDEXparse.py, Shellbags.py, evtxexport.py, extxinfo.py
- NFS client.
Windows side for Caine 7.0, 6.0 and 5.0:
Descargar Win-UFO 6.0 (343MB)
- Win-UFO_v6_0_Full.zip (343M)
+ comentarios + 1 comentarios
YoBit lets you to claim FREE CRYPTO-COINS from over 100 distinct crypto-currencies, you complete a captcha one time and claim as many as coins you can from the available offers.
After you make about 20-30 claims, you complete the captcha and resume claiming.
You can press CLAIM as many times as 30 times per one captcha.
The coins will stored in your account, and you can exchange them to Bitcoins or Dollars.