Ir al contenido principal

Entradas

Mostrando entradas de mayo, 2021

Forensia sobre fotografías e imágenes - Image forensics Pakkunandy

Por la presente se aplican diferentes filtros a una imagen con fines de identificar posibles indicios de adulteración. Para ello: 1. Dirigirse al sitio del proyecto https://github.com/pakkunandy/imageforensics 2. Oprimir botón Code y luego descargar Zip 3. Descomprimir la carpeta zip en la unidad D. 4. Abrir la consola de Python que utilicen. Podría ser Miniconda por ejemplo. En dicha consola, dirigirse a la carpeta D:\imageforensics-master. 5. Ejecutar:  python foreimg.py exif1.jpg   6. El programa puede requerir la instalación de módulos de python. Instalar los módulos solicitados. 7. Ejecutar uno a uno los análisis propuestos. 7.1.  python foreimg.py exif1.jpg 7.2.  python foreimg.py -g demo.jpg  python foreimg.py -gm demo.jpg 7.3.  python foreimg.py -n1 demo.jpg python foreimg.py -n1 -s 7 demo.jpg 7.4.  python foreimg.py -n2 demo.jpg 7.5.  python foreimg.py -el demo.jpg Este comando devuelve un error indicando que en línea 556 se llama la función bar.update(5) antes que llamar bar.

Imagen de pendrive - cadena de custodia - Kali Linux - FTK Imager

Software utilizado: -Kali linux live USB -FTK imager -Autopsy for Windows. Software de código abierto que permite realizar una imagen de una unidad de almacenamiento. En este procedimiento veremos cómo peritar un pendrive ofrecido como prueba. 1. Utilizando Kali Linux A. Crear imagen Kali linux en un pendrive A.1. https://www.kali.org/ A.2. Seleccionar menú Download -> https://www.kali.org/get-kali/ A.3. Seleccionar Live Boot -> https://www.kali.org/get-kali/#kali-live A.4. Seleccionar Point Release live image. Al momento de este procedimiento la versión era 2023.1. A.5. Descargar la imagen  A.6. Sha256sum de la imagen y verificar con el sha256sum de la información publicada en el sitio web en el punto A.4. A.7. En Kubuntu o Lubuntu 22.04 acceder a "Startup disk creator", insertar un pendrive de 4GB o superior, seleccionar la imagen recién descargada y grabarla en el pendrive. O bien lsblk -> /dev/sdb sudo umount /deb/sdb* sudo bs=4M if=kali.iso of=/dev/sdb status=pr