26. Autopsy Forensic para recuperacion de archivos
26. Autopsy Forensic para Recuperación de Archivos
📅 Fecha: Noviembre 19, 2025
¡Hola a todos! 👋
En esta clase, exploramos la recuperación avanzada de archivos, imágenes y documentos a partir de una copia forense en un disco duro, utilizando la herramienta Autopsy Forensic. A continuación, te resumo los pasos y conceptos clave:
🔍 Proceso de Recuperación con Autopsy
1. Creación de un Nuevo Caso
Iniciamos creando un nuevo caso en Autopsy, tal como vimos en clases anteriores.
Es fundamental trabajar con una copia forense y no directamente con el disco físico, para evitar alterar la evidencia. En investigaciones privadas, aunque no haya otro perito que cuestione la metodología, siempre es mejor seguir las buenas prácticas.
2. Configuración del Caso
Asignamos un nombre al caso (ej: "Caso Udemy") y seleccionamos la ubicación para guardarlo (en este caso, el escritorio).
Agregamos la copia forense o el disco duro a analizar. Autopsy permite trabajar con:
Imágenes forenses.
Discos duros físicos.
Espacios no asignados (donde suelen residir los archivos eliminados).
3. Análisis del Disco o Imagen
Autopsy aplica múltiples metodologías para recuperar archivos, analizar logs, metadatos, etc.
El proceso puede tomar tiempo, dependiendo del tamaño del disco, pero es exhaustivo.
Nos enfocamos en la recuperación de archivos eliminados, los cuales permanecen en el espacio no asignado hasta que son sobrescritos.
4. Filtrado y Visualización de Archivos
Autopsy clasifica los archivos por tipo: imágenes, videos, documentos, etc.
Podemos visualizar archivos en formato hexadecimal o texto para identificar alteraciones (ej: archivos con extensiones modificadas).
Los metadatos (EXIF) también son analizados, lo que puede revelar información valiosa como ubicación GPS en imágenes.
5. Recuperación de Archivos
Seleccionamos los archivos eliminados que queremos recuperar y los extraemos a una ubicación segura (ej: escritorio).
En este ejemplo, recuperamos archivos como "receta_gato" y "cómo_preparar_perro", mostrando cómo Autopsy reconstruye archivos desde el espacio no asignado.
⚠️ Recomendaciones Importantes
Trabajar con copias forenses: Evita conectar el disco original para no alterar la evidencia.
Verificar extensiones y metadatos: No todos los archivos son lo que parecen. Usa el análisis hexadecimal para confirmar su tipo real.
Extraer metadatos: Archivos como documentos de Office o imágenes pueden contener información oculta (ej: imágenes incrustadas, coordenadas GPS).
🛠️ Herramientas Relacionadas
OpenOffice: Alternativa libre a Microsoft Office, compatible con formatos como .odt (equivalente a .doc).
Autopsy: Ideal para análisis forenses avanzados, recuperación de archivos y análisis de metadatos.
🎥 Miniatura de la Clase
📺 Duración: 0:15 / 9:03
🔗 [Ver clase completa aquí]
¡Espero que esta clase te haya sido útil! Si tienes dudas o quieres profundizar en algún tema, no dudes en dejar tu comentario. 😊
¿Necesitas ayuda con algún otro tema? ¡Estoy aquí para ayudarte!
Comentarios
Publicar un comentario