elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:46  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Inicio al análisis forense
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Inicio al análisis forense  (Leído 9,358 veces)
KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Inicio al análisis forense
« Respuesta #15 en: 4 Agosto 2009, 00:31 »

Ok, confio en ti kamsky. Se que lo haces muy bien  :laugh: . Todo con paciencia sale mejor.  ;)



Saludos kamsky  :D
En línea

hijocker

Desconectado Desconectado

Mensajes: 44


Ver Perfil
Re: Inicio al análisis forense
« Respuesta #16 en: 6 Agosto 2009, 01:42 »

Hola a todos.

Tengo un problema con esta practica, a ver si alguien me puede echar una mano. Cuando intento montar las imagenes me dice:

[josemi@localhost imagen]$ sudo mount 192.168.3.10-hda8.dd raiz_imagen/ -o ro,loop,nodev,noexec
mount: debe especificar el tipo de sistema de ficheros
[josemi@localhost imagen]$ sudo mount 192.168.3.10-hda6.dd raiz_imagen/ -o ro,loop,nodev,noexec
mount: debe especificar el tipo de sistema de ficheros
[josemi@localhost imagen]$ sudo mount 192.168.3.10-hda7.dd raiz_imagen/ -o ro,loop,nodev,noexec
mount: debe especificar el tipo de sistema de ficheros
[josemi@localhost imagen]$

He probado con algunos sistemas de ficheros que conozco y me dice:

[josemi@localhost imagen]$ sudo mount 192.168.3.10-hda8.dd raiz_imagen/ -t ext3 -o ro,loop,nodev,noexec
mount: wrong fs type, bad option, bad superblock on /dev/loop0,
       missing codepage or helper program, or other error
   En algunos casos se encuentra información en syslog, pruebe
   dmesg | tail   o algo parecido

Estoy haciendo las pruebas con Mandriva2009.1. ¿Puede tener algo que ver que mis particiones esten en ext4?

Gracias.
En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Inicio al análisis forense
« Respuesta #17 en: 6 Agosto 2009, 13:05 »

El tema de que uses ext4 no tiene nada que ver, ya que linux está capacitado para ofrecer el servicio de asociar y desasociar unos sistemas de archivos de otros en un único árbol de nombres, independientemente del sistema de archivos que sea (esto no es 100% cierto, ya que con algunos sistemas de archivos puede que no sea compatible, pero si con la mayoría)

Prueba con un par de cosillas a ver si te va:
- primero con:  -t auto
- y si no con: -t iso9660


a ver si hay suerte, un saludo


En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
hijocker

Desconectado Desconectado

Mensajes: 44


Ver Perfil
Re: Inicio al análisis forense
« Respuesta #18 en: 6 Agosto 2009, 16:37 »

Buenas.

Que va, sigue sin funcionar. Me dice lo de:

mount: wrong fs type, bad option, bad superblock on /dev/loop0,
       missing codepage or helper program, or other error
   En algunos casos se encuentra información en syslog, pruebe
   dmesg | tail   o algo parecido

Gracias de todos modos.

Sabes si se puede ver cual es el sistema de ficheros original de estas imagenes??

Saludos.
En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Inicio al análisis forense
« Respuesta #19 en: 6 Agosto 2009, 23:12 »

es ext3

me acabo de volver a bajar las imágenes, las he montado con los mismos parámetros exactamente que pones al principio y me lo monta sin problemas...

parece que te da error en el loop0, vamos a probar a hacerlo manualmente:

Código:
sudo losetup /dev/loop0 imagen_a_montar

y montamos esta vez sin el parámetro -o (que precisamente se encarga de lo que hemos hecho, enlazar la imagen a montar con un dispositivo que contenga un "formato" montable (dispositivo de bloque))

a ver si ahora hay suerte
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
isseu


Desconectado Desconectado

Mensajes: 305


°º¤ø,¸¸,El conocimiento es poder°º¤ø,¸¸,ø¤º°`°º¤ø,


Ver Perfil WWW
Re: Inicio al análisis forense
« Respuesta #20 en: 8 Agosto 2009, 03:19 »

thx
En línea

traxtor

Desconectado Desconectado

Mensajes: 58


Ver Perfil WWW
Re: Inicio al análisis forense
« Respuesta #21 en: 4 Septiembre 2009, 14:33 »

Hola a todos

En primer lugar felicitar a kamsky, me parece un tema muy interesante.

En segundo lugar, este documento lo escribi hace ya algun tiempo, pero quizas a alguno le sea de utilidad:

http://www.wadalbertia.org/docs/forensics.pdf

Saludos
En línea

kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Inicio al análisis forense
« Respuesta #22 en: 4 Septiembre 2009, 14:39 »

gracias, muy buen documento,y seguro que muy útil para lo que viene...  :rolleyes:

salu2
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Inicio al análisis forense
« Respuesta #23 en: 11 Septiembre 2009, 20:29 »

Interesante el documento, quiero saber como lo puedo descargar:
Citar

Citar
404 - Su solicitud no fue encontrado
El proyecto Honeynet emigrado recientemente a un nuevo servidor web, público. Este nuevo sistema está basado en Drupal, que permite a nuestros miembros a un sistema más interactivos, como los blogs y el mantenimiento de sus páginas un capítulo aparte. Por favor, use el menú en la página de inicio para encontrar el contenido que usted busca. Si usted está buscando los archivos antiguos o enlaces, usted todavía puede encontrar nuestro viejo contenido archivado en http://old.honeynet.org.

Si usted tiene cualquier pregunta o sugerencia, por favor, project@honeynet.org correo electrónico.

Gracias!

Saludos... :xD
En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.686


A long way to go


Ver Perfil WWW
Re: Inicio al análisis forense
« Respuesta #24 en: 24 Septiembre 2009, 22:23 »

Genial el post..
Acabo de recomendarselo a un profe de mi facultad..
En línea

kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Inicio al análisis forense
« Respuesta #25 en: 25 Septiembre 2009, 13:35 »

jaja, pues no creo que coincida, pero vamos, imaginate que es profesor mio tmb :p
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
traxtor

Desconectado Desconectado

Mensajes: 58


Ver Perfil WWW
Re: Inicio al análisis forense
« Respuesta #26 en: 25 Septiembre 2009, 21:26 »

Interesante el documento, quiero saber como lo puedo descargar:

Pues es verdad, parece que las imagenes ya no estan disponibles. A ver si las encuentro en mis "archivos" y las subo a algun sitio.

Saludos
En línea

Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Inicio al análisis forense
« Respuesta #27 en: 25 Septiembre 2009, 21:28 »

Si que estan!  :D
Prueba otra vez  :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

traxtor

Desconectado Desconectado

Mensajes: 58


Ver Perfil WWW
Re: Inicio al análisis forense
« Respuesta #28 en: 25 Septiembre 2009, 21:31 »

Si que estan!  :D
Prueba otra vez  :P

Jaja, es verdad  ;)

http://old.honeynet.org/misc/files/challenge-images.tar

Saludos
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Análisis forense de teléfonos móviles y tarjetas SIM
Dispositivos Móviles (PDA's, Smartphones)
kyr4-X-Force 0 2,612 Último mensaje 13 Febrero 2011, 17:10
por kyr4-X-Force
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines