Академический Документы
Профессиональный Документы
Культура Документы
evidencias?”
#
Virtualizando evidencias
Para que nos puede servir realizarlo?
#
Las herramientas que se utilizan pueden ser:
• VMWARE
• Virtualbox
• LiveView
• FTK
• Mount Imagen pro (de pago)
• VFC Virtual Forensic Computer Toolkit
• OSFMount
• Algunos comandos
#
Primeros pasos…
#
Ahora convertir ese archivo en un archivo VDI:
#
VBoxManage convertdd ARCHIVO.raw ARCHIVO.vdi --format VDI
#
Ahora vamos a montar nuestra imagen y levantar la virtual, para esto primero
debemos convertir nuestro archivo de evidencia (disco duro) en “inmutable” para que
todos los cambios se guarden de manera temporal y luego vuelva a su estado
original.
#
Creamos nuestra virtual con nuestro VDI y la encendemos y vemos que sucede.
#
Para que nos puede servir realizarlo?
#
Consultas?