Pra quem é amante da forense computacional, eu sugiro experimentar a distribuição forense do SANS Institute. O nome da distribuição é: SIFT (SANS Investigative Forensic Toolkit)
Existem 2 versões: a versão 1.3 é mais antiga. A versão mais atual é a 2.0
Na 1.3, só existe a versão para VMWare. Na atual (2.0), existe a versão VMWare e uma outra, em formato .ISO. Eu tenho as duas e todas são excelentes.
Para fazer o login na 1.3:
login: root
password: forensics
Para fazer o login na versão 2.0:
login: sansforensics
password: forensics
Existe uma ferramenta de análise no SIFT Workstation, chamada: PTK.O PTK é uma ferramenta italiana, desenvolvida pela empresa DFLABS, cujo link é: http://ptk.dflabs.com/
Para abrir o PTK é preciso clicar no ícone do firefox e digitar: localhost/ptk/index.php (figura1)
Para se autenticar no PTK usando a SIFT Workstation (ambas as versões), digite:
login: admin
password: forensics
Bom, é isso!
Abraços!
Show Anderson, muito boa a iniciativa.
ResponderExcluirParabéns!! Tenho certeza que será útil para muita gente!
Abração,
Francisco.