jueves, 24 de septiembre de 2009

Tools: Live View - convertir una Imagen forense generada con dd a Virtual

Live View es una aplicación gráfica basada en Java que se utiliza para el análisis forense de la información digital, preparada para evitar la necesidad de utilizar un equipo dedicado para analizar la información de un disco duro, ya que permite crear una imagen VMware con dicho disco y lanzarlo desde nuestro escritorio.

La herramienta es capaz de crear una imagen virtual VMware desde una imagen (dd) o un disco físico. El informático forense puede así arrancar la imagen o el disco y acceder al entorno tal como era. Si necesita introducir alguna alteración, ésta puede posteriormente revertirse, para volver al estado inicial.


Descarga y web del proyecto
License: Use of the Live View source code is subject to the Gnu Public License (GPL)
Version 0.7 added support for Vista and Server 2008, 0.7b was a maintenance release.

Live View is capable of booting:
  • Full disk raw images
  • Bootable partition raw images
  • Physical Disks (attached via a USB or Firewire bridge)
  • Specialized and closed image formats (using 3rd party image mounting software)

Containing the following operating systems:

  • Windows 2008, Vista, 2003, XP, 2000, NT, Me, 98
  • Linux (limited support)

Link relacionado:

No hay comentarios: