SlideShare una empresa de Scribd logo
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Actividades
Trabajo: Recuperación de ficheros eliminados
El objetivo de esta actividad es ver y entender de manera práctica lo que se ha explicado
para recuperar información eliminada. Durante el desarrollo de la misma, has de
recuperar de manera manual, tal y como se explica el archivo eliminado dentro de una
partición FAT32 y visualizar los metadatos asociados a dicho archivo.
Antes de comenzar, es recomendable leer el artículo How FAT Works. En especial el
apartado FAT Root Folder, donde se explica el esquema utilizado para almacenar las
entradas del directorio raíz de una partición FAT. El artículo está disponible en:
http://technet.microsoft.com/es-es/library/cc776720%28v=ws.10%29
Para realizar la práctica, se puede utilizar el software que crea conveniente, aunque se
recomienda utilizar: AccessData FTK Imager, Winhex y FCiv (o cualquier otro software
que permita el cálculo de hashes). Para el análisis de los metadatos puede utilizar
ExifTool, o la herramienta online Metashield Analyzer1.
Para realizar la práctica se debe hacer lo siguiente:
Calcular el SHA1 del archivo facilitado para realizar la práctica (archivo
VHD03.E01).
1
https://metashieldanalyzer.elevenpaths.com/
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Abrimos el winhex y cargamos el archivo VHDo3.E01
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Calculamos el sha1
Calculamos el MD5
MD5: 96A11C5AE458E32A41A907577FF8B7FE
SHA1: C46824C453E639F6771CF45F3008C1A98CAC5C3C
No coinciden
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Obtener mediante Winhex y haciendo uso de las plantillas incluidas:
Abrimos el Ftk
Click en Image Mounting
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Montamos el archivo VHD03.E01
Click en instalar dispositivo
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Abrimos winhex como administrador y cargamos el disco UNIR
Observamos que el archivo ?adrid.jpg ya aparece
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
o Nombre y extensión del archivo eliminado. ?adrid.jpg
o Fecha de creación, modificación y último acceso. 04/05/15'14:17:02 LT,
04/05/15'14:17:04 LT
o Tamaño del archivo. 0,5 KB
o Clúster inicial. Clúster 3; Sector 8193
o El offset inicial y final del archivo. Inicial: 400200 Final: 87CB39
Recuperar el archivo eliminado.
Seleccionamos el offset final y click en recuperacion de archivos
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Recuperamos documentos e imagenes
Comprobamos que se haya recuperado el archivo en la carpeta
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
La imagen debe poder abrirse
Calcular el SHA1 del archivo recuperado.
Seleccionamos el archivo recuperado con winhex
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Calculamos el sha1
Podemos comprobar con la herramienta hashmyfiles que el sha1 es igual
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Obtener los metadatos asociados al archivo recuperado.
Ingresamos a metashield pero el servicio actualmente es de pago y no se puede usar
Pero podemos ingresar a extractmetadata que brinda información muy similar solo
cargando la imagen
Asignatura Datos del alumno Fecha
Informática Legal
Apellidos: Molina Oñate
14/12/2020
Nombre: Luis Fernando
Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos
Resultado final
Conclusion:
Haciendo uso de las herramientas informaticas los temas de informacion perdida o falsa
es un problema que causa mucho menos impactos que hace unas decadas donde la
informacion por papel era eliminada y esta desaparecia sin posibilidad de recuperacion.
Estas herramientas son de gran ayuda para castigar todo tipo de delitos que se realicen
usando tecnologia como computadoras o smartphones ya que la informacion muchas
veces es almacenada en discos duros, cds, pendrives, memorias de celular.

Más contenido relacionado

Similar a Practica analisis forense

Recuperación de ficheros eliminados
Recuperación de ficheros eliminadosRecuperación de ficheros eliminados
Recuperación de ficheros eliminados
Franklin Pazmiño
 
Practica nro 1_infor_forense_09-12-2020_(1)
Practica nro 1_infor_forense_09-12-2020_(1)Practica nro 1_infor_forense_09-12-2020_(1)
Practica nro 1_infor_forense_09-12-2020_(1)
Esteban Pillajo
 
Practica recuperar archivo eliminado
Practica recuperar archivo eliminadoPractica recuperar archivo eliminado
Practica recuperar archivo eliminado
Alex Toapanta
 
Practica forense
Practica forensePractica forense
Practica forense
Santiago Andrade
 
Taller 21 practica_informatica_forense_galarraga
Taller 21 practica_informatica_forense_galarragaTaller 21 practica_informatica_forense_galarraga
Taller 21 practica_informatica_forense_galarraga
Fabricio Galárraga
 
Practica nro 2 Informática Forense
Practica nro 2 Informática ForensePractica nro 2 Informática Forense
Practica nro 2 Informática Forense
Alex Toapanta
 
Informatica Forense
Informatica ForenseInformatica Forense
Informatica Forense
Andres Pozo
 
Tarea 1.tic
Tarea 1.ticTarea 1.tic
Tarea 1.tic
megalito
 
análisis de metadatos
análisis de metadatosanálisis de metadatos
análisis de metadatos
ronnytabango
 
Ser Referente Tecnológico en la escuela. Prof. Miriam L. Porta
Ser Referente Tecnológico en la escuela. Prof. Miriam L. PortaSer Referente Tecnológico en la escuela. Prof. Miriam L. Porta
Ser Referente Tecnológico en la escuela. Prof. Miriam L. Porta
mmllpp
 
Tutorial de bd4o
Tutorial de bd4oTutorial de bd4o
Tutorial de bd4o
Flor de la Luz
 
Examen reparación
Examen reparaciónExamen reparación
Examen reparación
ocastellanov
 
Trabajo ofimatica
Trabajo ofimaticaTrabajo ofimatica
Trabajo ofimatica
GiancarloLinanJ
 
Actividad 3-patricio-toala
Actividad 3-patricio-toalaActividad 3-patricio-toala
Actividad 3-patricio-toala
Patricio Toala
 
Practica instalación maquinas virtuales en VMware
Practica instalación maquinas virtuales en VMwarePractica instalación maquinas virtuales en VMware
Practica instalación maquinas virtuales en VMware
Alex Toapanta
 
Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01
Linavera8d
 
Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01
petetep7
 
COMO UTILIZAR SLIDESHARE
COMO UTILIZAR SLIDESHARECOMO UTILIZAR SLIDESHARE
COMO UTILIZAR SLIDESHARE
ROBERTO CABEZAS
 
Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01
Jhon Qh R
 
revista hacking
revista hackingrevista hacking
revista hacking
mojittoo
 

Similar a Practica analisis forense (20)

Recuperación de ficheros eliminados
Recuperación de ficheros eliminadosRecuperación de ficheros eliminados
Recuperación de ficheros eliminados
 
Practica nro 1_infor_forense_09-12-2020_(1)
Practica nro 1_infor_forense_09-12-2020_(1)Practica nro 1_infor_forense_09-12-2020_(1)
Practica nro 1_infor_forense_09-12-2020_(1)
 
Practica recuperar archivo eliminado
Practica recuperar archivo eliminadoPractica recuperar archivo eliminado
Practica recuperar archivo eliminado
 
Practica forense
Practica forensePractica forense
Practica forense
 
Taller 21 practica_informatica_forense_galarraga
Taller 21 practica_informatica_forense_galarragaTaller 21 practica_informatica_forense_galarraga
Taller 21 practica_informatica_forense_galarraga
 
Practica nro 2 Informática Forense
Practica nro 2 Informática ForensePractica nro 2 Informática Forense
Practica nro 2 Informática Forense
 
Informatica Forense
Informatica ForenseInformatica Forense
Informatica Forense
 
Tarea 1.tic
Tarea 1.ticTarea 1.tic
Tarea 1.tic
 
análisis de metadatos
análisis de metadatosanálisis de metadatos
análisis de metadatos
 
Ser Referente Tecnológico en la escuela. Prof. Miriam L. Porta
Ser Referente Tecnológico en la escuela. Prof. Miriam L. PortaSer Referente Tecnológico en la escuela. Prof. Miriam L. Porta
Ser Referente Tecnológico en la escuela. Prof. Miriam L. Porta
 
Tutorial de bd4o
Tutorial de bd4oTutorial de bd4o
Tutorial de bd4o
 
Examen reparación
Examen reparaciónExamen reparación
Examen reparación
 
Trabajo ofimatica
Trabajo ofimaticaTrabajo ofimatica
Trabajo ofimatica
 
Actividad 3-patricio-toala
Actividad 3-patricio-toalaActividad 3-patricio-toala
Actividad 3-patricio-toala
 
Practica instalación maquinas virtuales en VMware
Practica instalación maquinas virtuales en VMwarePractica instalación maquinas virtuales en VMware
Practica instalación maquinas virtuales en VMware
 
Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01
 
Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01
 
COMO UTILIZAR SLIDESHARE
COMO UTILIZAR SLIDESHARECOMO UTILIZAR SLIDESHARE
COMO UTILIZAR SLIDESHARE
 
Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01Slideshare21 100816215717-phpapp01
Slideshare21 100816215717-phpapp01
 
revista hacking
revista hackingrevista hacking
revista hacking
 

Más de LuisMolina269

Analisis de metadatos y cookies
Analisis de metadatos y cookiesAnalisis de metadatos y cookies
Analisis de metadatos y cookies
LuisMolina269
 
Phishing
PhishingPhishing
Phishing
LuisMolina269
 
Laboratorio de phishing
Laboratorio de phishingLaboratorio de phishing
Laboratorio de phishing
LuisMolina269
 
Recuperación de archivos
Recuperación de archivosRecuperación de archivos
Recuperación de archivos
LuisMolina269
 
Principios analisis forense
Principios analisis forensePrincipios analisis forense
Principios analisis forense
LuisMolina269
 
Analisis forense
Analisis forenseAnalisis forense
Analisis forense
LuisMolina269
 
Perito Informatico
Perito InformaticoPerito Informatico
Perito Informatico
LuisMolina269
 
Ley de proteccion de datos
Ley de proteccion de datosLey de proteccion de datos
Ley de proteccion de datos
LuisMolina269
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
LuisMolina269
 
Taller n12
Taller n12Taller n12
Taller n12
LuisMolina269
 
Delitos civiles vs Penales
Delitos civiles vs PenalesDelitos civiles vs Penales
Delitos civiles vs Penales
LuisMolina269
 
Contratos informaticos
Contratos informaticosContratos informaticos
Contratos informaticos
LuisMolina269
 
Constitucion ec
Constitucion ecConstitucion ec
Constitucion ec
LuisMolina269
 
Poderes estado
Poderes estadoPoderes estado
Poderes estado
LuisMolina269
 
Taller
TallerTaller
Flex bison
Flex bisonFlex bison
Flex bison
LuisMolina269
 
Analisis semantico
Analisis semanticoAnalisis semantico
Analisis semantico
LuisMolina269
 
Sintactico
SintacticoSintactico
Sintactico
LuisMolina269
 
Gfortran
GfortranGfortran
Gfortran
LuisMolina269
 
Compilacion manual
Compilacion manualCompilacion manual
Compilacion manual
LuisMolina269
 

Más de LuisMolina269 (20)

Analisis de metadatos y cookies
Analisis de metadatos y cookiesAnalisis de metadatos y cookies
Analisis de metadatos y cookies
 
Phishing
PhishingPhishing
Phishing
 
Laboratorio de phishing
Laboratorio de phishingLaboratorio de phishing
Laboratorio de phishing
 
Recuperación de archivos
Recuperación de archivosRecuperación de archivos
Recuperación de archivos
 
Principios analisis forense
Principios analisis forensePrincipios analisis forense
Principios analisis forense
 
Analisis forense
Analisis forenseAnalisis forense
Analisis forense
 
Perito Informatico
Perito InformaticoPerito Informatico
Perito Informatico
 
Ley de proteccion de datos
Ley de proteccion de datosLey de proteccion de datos
Ley de proteccion de datos
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Taller n12
Taller n12Taller n12
Taller n12
 
Delitos civiles vs Penales
Delitos civiles vs PenalesDelitos civiles vs Penales
Delitos civiles vs Penales
 
Contratos informaticos
Contratos informaticosContratos informaticos
Contratos informaticos
 
Constitucion ec
Constitucion ecConstitucion ec
Constitucion ec
 
Poderes estado
Poderes estadoPoderes estado
Poderes estado
 
Taller
TallerTaller
Taller
 
Flex bison
Flex bisonFlex bison
Flex bison
 
Analisis semantico
Analisis semanticoAnalisis semantico
Analisis semantico
 
Sintactico
SintacticoSintactico
Sintactico
 
Gfortran
GfortranGfortran
Gfortran
 
Compilacion manual
Compilacion manualCompilacion manual
Compilacion manual
 

Último

pueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptxpueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptx
RAMIREZNICOLE
 
Presentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdfPresentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdf
LuanaJaime1
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Alejandrino Halire Ccahuana
 
Respuesta del icfes pre saber verificadas
Respuesta del icfes pre saber verificadasRespuesta del icfes pre saber verificadas
Respuesta del icfes pre saber verificadas
KarenCaicedo28
 
Libro Integrado 8vo egb len-mat-ccnn-eess
Libro Integrado 8vo egb len-mat-ccnn-eessLibro Integrado 8vo egb len-mat-ccnn-eess
Libro Integrado 8vo egb len-mat-ccnn-eess
maxgamesofficial15
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
Osiris Urbano
 
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Juan Martín Martín
 
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docxRETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
100078171
 
CORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZA
CORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZACORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZA
CORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZA
Sandra Mariela Ballón Aguedo
 
PPT_Servicio de Bandeja a Paciente Hospitalizado.pptx
PPT_Servicio de Bandeja a Paciente Hospitalizado.pptxPPT_Servicio de Bandeja a Paciente Hospitalizado.pptx
PPT_Servicio de Bandeja a Paciente Hospitalizado.pptx
gamcoaquera
 
Planificación Ejemplo con la metodología TPACK
Planificación Ejemplo con la metodología  TPACKPlanificación Ejemplo con la metodología  TPACK
Planificación Ejemplo con la metodología TPACK
ssusera6697f
 
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIACONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
ginnazamudio
 
Docentes y el uso de chatGPT en el Aula Ccesa007.pdf
Docentes y el uso de chatGPT   en el Aula Ccesa007.pdfDocentes y el uso de chatGPT   en el Aula Ccesa007.pdf
Docentes y el uso de chatGPT en el Aula Ccesa007.pdf
Demetrio Ccesa Rayme
 
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdfGuia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Demetrio Ccesa Rayme
 
tema 7. Los siglos XVI y XVII ( resumen)
tema 7. Los siglos XVI y XVII ( resumen)tema 7. Los siglos XVI y XVII ( resumen)
tema 7. Los siglos XVI y XVII ( resumen)
saradocente
 
efemérides del mes de junio 2024 (1).pptx
efemérides del mes de junio 2024 (1).pptxefemérides del mes de junio 2024 (1).pptx
efemérides del mes de junio 2024 (1).pptx
acgtz913
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
JAVIER SOLIS NOYOLA
 
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLMExamen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Juan Martín Martín
 
Manual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HCManual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HC
josseanlo1581
 
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdfFEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
Jose Luis Jimenez Rodriguez
 

Último (20)

pueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptxpueblos originarios de chile presentacion twinkl.pptx
pueblos originarios de chile presentacion twinkl.pptx
 
Presentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdfPresentación de proyecto en acuarela moderna verde.pdf
Presentación de proyecto en acuarela moderna verde.pdf
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
 
Respuesta del icfes pre saber verificadas
Respuesta del icfes pre saber verificadasRespuesta del icfes pre saber verificadas
Respuesta del icfes pre saber verificadas
 
Libro Integrado 8vo egb len-mat-ccnn-eess
Libro Integrado 8vo egb len-mat-ccnn-eessLibro Integrado 8vo egb len-mat-ccnn-eess
Libro Integrado 8vo egb len-mat-ccnn-eess
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
 
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
Soluciones Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinar...
 
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docxRETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
RETROALIMENTACIÓN PARA EL EXAMEN ÚNICO AUXILIAR DE ENFERMERIA.docx
 
CORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZA
CORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZACORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZA
CORREOS SEGUNDO 2024 HONORIO DELGADO ESPINOZA
 
PPT_Servicio de Bandeja a Paciente Hospitalizado.pptx
PPT_Servicio de Bandeja a Paciente Hospitalizado.pptxPPT_Servicio de Bandeja a Paciente Hospitalizado.pptx
PPT_Servicio de Bandeja a Paciente Hospitalizado.pptx
 
Planificación Ejemplo con la metodología TPACK
Planificación Ejemplo con la metodología  TPACKPlanificación Ejemplo con la metodología  TPACK
Planificación Ejemplo con la metodología TPACK
 
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIACONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
CONTENIDOS Y PDA DE LA FASE 3,4 Y 5 EN NIVEL PRIMARIA
 
Docentes y el uso de chatGPT en el Aula Ccesa007.pdf
Docentes y el uso de chatGPT   en el Aula Ccesa007.pdfDocentes y el uso de chatGPT   en el Aula Ccesa007.pdf
Docentes y el uso de chatGPT en el Aula Ccesa007.pdf
 
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdfGuia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
 
tema 7. Los siglos XVI y XVII ( resumen)
tema 7. Los siglos XVI y XVII ( resumen)tema 7. Los siglos XVI y XVII ( resumen)
tema 7. Los siglos XVI y XVII ( resumen)
 
efemérides del mes de junio 2024 (1).pptx
efemérides del mes de junio 2024 (1).pptxefemérides del mes de junio 2024 (1).pptx
efemérides del mes de junio 2024 (1).pptx
 
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
ACERTIJO DESCIFRANDO CÓDIGO DEL CANDADO DE LA TORRE EIFFEL EN PARÍS. Por JAVI...
 
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLMExamen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
Examen de Selectividad. Geografía junio 2024 (Convocatoria Ordinaria). UCLM
 
Manual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HCManual de procedimiento para gráficos HC
Manual de procedimiento para gráficos HC
 
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdfFEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
FEEDBACK DE LA ESTRUCTURA CURRICULAR- 2024.pdf
 

Practica analisis forense

  • 1. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Actividades Trabajo: Recuperación de ficheros eliminados El objetivo de esta actividad es ver y entender de manera práctica lo que se ha explicado para recuperar información eliminada. Durante el desarrollo de la misma, has de recuperar de manera manual, tal y como se explica el archivo eliminado dentro de una partición FAT32 y visualizar los metadatos asociados a dicho archivo. Antes de comenzar, es recomendable leer el artículo How FAT Works. En especial el apartado FAT Root Folder, donde se explica el esquema utilizado para almacenar las entradas del directorio raíz de una partición FAT. El artículo está disponible en: http://technet.microsoft.com/es-es/library/cc776720%28v=ws.10%29 Para realizar la práctica, se puede utilizar el software que crea conveniente, aunque se recomienda utilizar: AccessData FTK Imager, Winhex y FCiv (o cualquier otro software que permita el cálculo de hashes). Para el análisis de los metadatos puede utilizar ExifTool, o la herramienta online Metashield Analyzer1. Para realizar la práctica se debe hacer lo siguiente: Calcular el SHA1 del archivo facilitado para realizar la práctica (archivo VHD03.E01). 1 https://metashieldanalyzer.elevenpaths.com/
  • 2. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Abrimos el winhex y cargamos el archivo VHDo3.E01
  • 3. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Calculamos el sha1 Calculamos el MD5 MD5: 96A11C5AE458E32A41A907577FF8B7FE SHA1: C46824C453E639F6771CF45F3008C1A98CAC5C3C No coinciden
  • 4. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Obtener mediante Winhex y haciendo uso de las plantillas incluidas: Abrimos el Ftk Click en Image Mounting
  • 5. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Montamos el archivo VHD03.E01 Click en instalar dispositivo
  • 6. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Abrimos winhex como administrador y cargamos el disco UNIR Observamos que el archivo ?adrid.jpg ya aparece
  • 7. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos o Nombre y extensión del archivo eliminado. ?adrid.jpg o Fecha de creación, modificación y último acceso. 04/05/15'14:17:02 LT, 04/05/15'14:17:04 LT o Tamaño del archivo. 0,5 KB o Clúster inicial. Clúster 3; Sector 8193 o El offset inicial y final del archivo. Inicial: 400200 Final: 87CB39 Recuperar el archivo eliminado. Seleccionamos el offset final y click en recuperacion de archivos
  • 8. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Recuperamos documentos e imagenes Comprobamos que se haya recuperado el archivo en la carpeta
  • 9. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos La imagen debe poder abrirse Calcular el SHA1 del archivo recuperado. Seleccionamos el archivo recuperado con winhex
  • 10. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Calculamos el sha1 Podemos comprobar con la herramienta hashmyfiles que el sha1 es igual
  • 11. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Obtener los metadatos asociados al archivo recuperado. Ingresamos a metashield pero el servicio actualmente es de pago y no se puede usar Pero podemos ingresar a extractmetadata que brinda información muy similar solo cargando la imagen
  • 12. Asignatura Datos del alumno Fecha Informática Legal Apellidos: Molina Oñate 14/12/2020 Nombre: Luis Fernando Práctica de Laboratorio N0 1 Msc. Diego Baroja Llanos Resultado final Conclusion: Haciendo uso de las herramientas informaticas los temas de informacion perdida o falsa es un problema que causa mucho menos impactos que hace unas decadas donde la informacion por papel era eliminada y esta desaparecia sin posibilidad de recuperacion. Estas herramientas son de gran ayuda para castigar todo tipo de delitos que se realicen usando tecnologia como computadoras o smartphones ya que la informacion muchas veces es almacenada en discos duros, cds, pendrives, memorias de celular.