Sleuth Kit ya tiene binarios para Windows. Sleuth Kit es un excelente conjunto de herramientas para el análisis forense de discos duros (soporta los formatos NTFS, FAT, UFS 1, UFS 2, EXT2FS, EXT3FS e ISO 9660). Hasta ahora solo existía la versión para correr en sistemas unix-like, pero ahora ya puedes hacerlo en Windows bajo CYGWIN. Si no puedes comprarte EnCase, seguro que Sleuth Kit lo encontrarás muy útil.
|
etiquetas: seguridad , forense , foresnics