Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porXYOMARA BRISSET Modificado hace 2 años
1
Computer Online Forensic Evidence Extractor ( COFEE )
2
concepto es un kit de herramientas, desarrollado por Microsoft
para ayudar a los investigadores forenses informáticos a extraer evidencia de una computadora con Windows Instalado en una unidad flash USB u otra unidad de disco externa , actúa como una herramienta forense automatizada durante un análisis en vivo Microsoft proporciona dispositivos COFEE y soporte técnico en línea gratis a las agencias de aplicación de la ley.
3
instalación El dispositivo se activa al enchufarlo a un puerto USB
Se informa que el software consta de tres secciones Primero COFEE se configura de antemano con un investigador que selecciona los datos luego se guarda en un dispositivo USB para enchufarlo a la computadora de destino Una interfaz adicional genera informes a partir de los datos recopilados. COFEE incluye herramientas para descifrar contraseñas recuperación del historial de Internet y otra extracción de datos. También recupera datos almacenados en la memoria volátil que podrían perderse si la computadora se apaga.
4
caracteristicas Información extraída
Después de los test que se han realizado, podemos entrar en cada una de las carpetas y ver la información extraída por el Cofee: En este archivo por ejemplo podemos ver que ha extraído de nuestro equipo la informacion nuestros servicios en ejecución. Microsoft Cofee ha creado diferentes archivos con informacion detallada de la maquina donde sea ejecutado, con la finalidad de facilitar el análisis de esta informacion mas adelante. Aunque Microsoft Cofee no ofrece muchas novedades comparados con otras herramientas (por ejemplo el live cd para análisis forence CAINE) y solo funciona en entornos Microsoft Windows, no deja de ser una buena herramienta para tener dentro de nuestro arsenal.
5
creando Unidad USB Ejecutamos Cofee.exe y nos saldrá una GUI para hacer de manera gráfica nuestra unidad USB de Cofee Ya tenemos nuestra unidad USB comprobemos… Como veis aquí tenemos nuestra unidad USB Cofee. Ahora vamos a utilizar Cofee Utilizando Cofee En nuestra unidad USB tendremos un archivo llamado runner.exe. Lo ejecutamos… Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una serie de tests. En cada una de esas carpetas hay información obtenida de nuestro equipo.
6
ejemplos
Presentaciones similares
© 2024 SlidePlayer.es Inc.
All rights reserved.