Академический Документы
Профессиональный Документы
Культура Документы
Para realizar esta guía se ha empleado el sistema operativo Windows 10, sobre
el cual se ha instalado la versión 4 del software forense Autopsy.
http://www.sleuthkit.org/autopsy/features.php.
http://www.sleuthkit.org/autopsy/download.php
1
Guía de instalación del entorno de trabajo. Autopsy - Windows.
2
Guía de instalación del entorno de trabajo. Autopsy - Windows.
Escogemos la opción “Create New Case” y se nos solicitará el nombre del caso
y la ubicación donde se guardará.
3
Guía de instalación del entorno de trabajo. Autopsy - Windows.
4
Guía de instalación del entorno de trabajo. Autopsy - Windows.
5
Guía de instalación del entorno de trabajo. Autopsy - Windows.
Una vez configuradas todas estas opciones, bajo los criterios aplicables a
nuestro caso, continuamos y finalizamos la incorporación de la imagen al caso:
6
Guía de instalación del entorno de trabajo. Autopsy - Windows.
3- Explotación de la información
Una vez cargada la imagen, podemos ver los resultados obtenidos en el panel
izquierdo. Tal y como se puede observar en la imagen, la información se
muestra en formato de árbol, de forma muy similar a los principales programas
de análisis forense, como por ejemplo “Encase”.
7
Guía de instalación del entorno de trabajo. Autopsy - Windows.
En primer lugar debemos seleccionar las evidencias. Para llevar a cabo esta
tarea seleccionamos el fichero localizado y con el botón derecho escogemos la
opción “Tag file”, la cual nos permitirá añadir la evidencia al “bookmark” del
caso.
8
Guía de instalación del entorno de trabajo. Autopsy - Windows.
9
Guía de instalación del entorno de trabajo. Autopsy - Windows.
10