Evidence Collector es un programa de esos que habrían de poner dentro del CD del HirensBoot (este CD es ilegal porque contiene programas de pago... bajo tú responsabilidad) . Se trata de un programa para recoger toda la información posible para un análisis forense. Lo arrancas y al finalizar te deja en una carpeta un montón de archivos de texto con mucha información: información del sistema, servicios arrancados o parados, eventos, carpetas compartidas, usuarios, procesos, mapa de las conexiones TCP/UDP, historial del USB... y un montón de cosas más.
Es un programa de Security-Database que aun esta en beta, pero va cogiendo forma poco a poco.
Hace 10 horas
0 comentarios:
hacer un comentario en esta entrada