foca, obtener metadatos - underc0de _ foro - hacking y seguridad informática

3
 FOCA, obtener metadatos « en: Abril 03, 2013, 12:49:10 pm »  Citar Buenas todos, os t raigo u na her ramienta pa ra Windows, llamada FOCA, es para an alistas f orenses y esta enfocada a obtener los metadatos de un fichero y generar un caso de forensica. · Microsoft Office 2007 y posterior (.docx, .xlsx, .pptx, .ppsx) · Microsoft Office 97 al 2003 (.doc, .xls, .ppt, .pps) · OpenOffice (.odt, .ods, .odg, .odp, .sxw, .sxc, .sxi) · Documentos PDF · Información EXIF de imágenes JPG · WordPerfect (.wpd) · Imágenes SVG · Documentos de InDesign (.indd) Para utilizar la herramienta ( versión de prueba), vamos a la web de los autores: http://www.informatica64.com/forensicfoca/downloadTrial.aspx Ponemos nuestro correo, y esperamos un enlace q nos llegará para poder descargarlo. Una vez instalado lo ejecutamos y nos aparecerá una ventana similar a esta:  En el nombre del proyecto escribimos uno cualquiera. Yo puse prueba 2. En el siguiente apartado nos sale select the Path, en el cual indicaremos la ruta dónde está nuestro archivo a examinar.

Upload: ediel-espinosa-jimenez

Post on 01-Nov-2015

217 views

Category:

Documents


0 download

DESCRIPTION

para metadatos

TRANSCRIPT

  • 7/5/2015 FOCA,obtenermetadatosUnderc0de|ForoHackingySeguridadInformtica

    data:text/htmlcharset=utf8,%3Cdiv%20class%3D%22flow_hidden%22%20style%3D%22overflow%3A%20hidden%3B%20width%3A%20750px%3B%20color 1/3

    FOCA,obtenermetadatosen:Abril03,2013,12:49:10pm

    Citar

    Buenastodos,ostraigounaherramientaparaWindows,llamadaFOCA,esparaanalistasforensesyestaenfocadaaobtenerlosmetadatosdeunficheroygeneraruncasodeforensica.

    MicrosoftOffice2007yposterior(.docx,.xlsx,.pptx,.ppsx)MicrosoftOffice97al2003(.doc,.xls,.ppt,.pps)OpenOffice(.odt,.ods,.odg,.odp,.sxw,.sxc,.sxi)DocumentosPDFInformacinEXIFdeimgenesJPGWordPerfect(.wpd)ImgenesSVGDocumentosdeInDesign(.indd)

    Parautilizarlaherramienta(versindeprueba),vamosalawebdelosautores:

    http://www.informatica64.com/forensicfoca/downloadTrial.aspx

    Ponemosnuestrocorreo,yesperamosunenlaceqnosllegarparapoderdescargarlo.

    Unavezinstaladoloejecutamosynosaparecerunaventanasimilaraesta:

    Enelnombredelproyectoescribimosunocualquiera.Yopuseprueba2.

    EnelsiguienteapartadonossaleselectthePath,enelcualindicaremoslarutadndeestnuestroarchivoaexaminar.

  • 7/5/2015 FOCA,obtenermetadatosUnderc0de|ForoHackingySeguridadInformtica

    data:text/htmlcharset=utf8,%3Cdiv%20class%3D%22flow_hidden%22%20style%3D%22overflow%3A%20hidden%3B%20width%3A%20750px%3B%20color 2/3

    Pulsamossiguienteynosencontramoscon3apartados:

    1Documentosrelacionadosconlaofimtica.Doc,Xls,pptetc....2Imgenes3Ejecutables,dll...

    Seleccionamosloqnosinterese,ysiguiente.

  • 7/5/2015 FOCA,obtenermetadatosUnderc0de|ForoHackingySeguridadInformtica

    data:text/htmlcharset=utf8,%3Cdiv%20class%3D%22flow_hidden%22%20style%3D%22overflow%3A%20hidden%3B%20width%3A%20750px%3B%20color 3/3

    Aquenelsiguientepasoyanossaleelproyectocontodassussubcategoriasylainformacinexpuestaenmetadatos:

    Recordarosqueestoesunaversindeprueba,yqueslonosdejarprobararchivos.Doc,enlaversincompletapodremosmanipularcualquierarchivodeloscitadosanteriormente.Loculacarrearquesiestamoshaciendounaforensicaenunafotoquehayasidotomadaconuntelfonocelular,podremosobtenermetadatostanimportantes,comolascoordenadasdegpsdesdedondefuerontomadas,sihasufridoonomodificacioneselarchivoexaminado,ydemscosasinteresantes:p