Manual de informática forense III. Luis Enrique Arellano González
propuesta de posible solución
El realismo mágico de las herramientas de simulación
El recurso retórico para reemplazar el conocimiento inexistente
El supuesto lenguaje técnico
Anexo 11. Guía de recolección de información en Linux con el equipo encendido
Consignas
Recursos y herramientas a descargar de Internet
Recursos - Herramientas:
Preparación del dispositivo para almacenar las herramientas forenses:
Listado de herramientas de recolección de información volátil
Comandos para la preparación de dispositivos de almacenamiento en el Sistema Operativo Linux
Particionar un dispositivo
Montar un dispositivo de almacenamiento en solo lectura
Análisis de la información recolectada (enlaces duros o hard links)
Ejemplo de creación de un enlace duro:
El comando stat de cada archivo verifica los cambios:
Encontrar enlaces duros en el sistema de archivos
Aspectos preliminares
Instalar módulos escritos por terceros
Instalación de módulos del tipo NBM
Conceptos previos
Ejemplos de ejecución y resultados del comando tcpdump
Descripción del comando tcpdump
Guía - Sistema Operativo Linux Kali
Consideraciones previas
Conceptos previos
Ejercicio A. Introducción al uso de la herramienta Armitage
Principal