CAINE (Computer Aided INvestigative Environment), es una distribución GNU/Linux en modo LiveCD creada por Giancarlo Giustini como un proyecto de Informática Forense (Forense Digital) para el Centro de Investigación en Seguridad (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.
El proyecto CAINE (Computer Aided INvestigative Environment) no pretende ser una nueva herramienta forense o framework de recopilación de ellas, pues este tipo de distribuciones ya existen (ej. Felix FCCU, Deft, entre otras). CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de herramientas. Además introduce nuevas características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y generación de informes y resultados.
El proyecto CAINE proporciona al usuario las siguientes principales novedades:
- Fácil interoperabilidad durante todo el análisis (Preservación, Recolección, Análisis, Reportes).
- Amigable entorno gráfico.
- Ubuntu como sistema base, ello implica un fácil uso y fácil instalación o adaptación sobre nuestro entorno de trabajo.
- Generación semi-automática de reportes.
Algunas herramientas incluídas:
- Grissom Analyzer
- Automated Image & Restore (AIR)
- Guymager
- Foremost and Scalpel
- Autopsy 2.20 and TSK 3.0
- SFDumper
- Fundl
- Stegdetect
- Ophcrack
Más información sobre CAINE (Página Oficial del Proyecto)
Descargar CAINE (ISO, +/- 670Mb)
Etiquetas: herramientas forenses, Linux, livecd
noviembre 29, 2008 a las 12:18 am |
[…] Visto en bitsnocturnos […]
diciembre 14, 2009 a las 9:38 am |
Ya ha salido la nueva versión de esta excelente distribución.
CAINE también cuenta con un subproyecto llamado NBCAINE y mantenido por Nanni Bassetti, que permite utilizar esta excelente distribución desde una memoria USB, con la finalidad de ser convertir un netbook en una completa herramienta de análisis forense o poder guardar los cambios realizados en el sistema.
Para instalar NBCAINE en tu memoria usb basta con escribir desde una consola en GNU Linux lo siguiente
dd if=nbcaine.dd of=/dev/sdX
Donde nbcaine.dd es el nombre del archivo que descarguemos y la X es el numero de tu memoria usb.
En la nueva version 1.5 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 2.6-24.25) se agregaron los siguientes programas:
lnk_parse
lnk.sh
mork
steghide
UserAssist
dos2unix
chntpw
tkdiff
xdeview
Y se actualizaron o arreglaron estas aplicaciones
md5deep
foremost
lanzadores
manual
README.txt
Photorec y Testdisk and XSteg en el menú de Forense
Por el lado de Windows (CAINE También funciona en Micrsoft Windows) se actualizaron las siguientes aplicaciones:
Wintaylor
HexEdit
Regmon
FTKImager
Photorec
Testdisk
Nigilant32
UsbWriteProtect
Ya se puede descargar desde:
http://www.caine-live.net/page5/page5.html
saludos
diciembre 22, 2010 a las 11:52 am |
Nueva version de CAINE
En esta nueva versión se han agregado las siguientes herramientas:
Air 2.0.0
MountManager
Disk Utility
Storage Device Manager
SSdeep
ByteInvestigator
DMIdecode
HDSentinel
WVSummary
Read_open_Xml
Fiwalk
Bulk Extractor
Log2Timeline
Midnight Commander
SQLJuicer
CDFS 2.6.27
Nautilus Scripts
Fake Casper patch
Manual updated
Si están interesados en descargar esta distribución libre y gratuita, pueden hacerlo a través de la web oficial.
http://www.caine-live.net/
octubre 8, 2012 a las 7:25 am |
Nueva version de CAINE
En la nueva version 3.0 de CAINE podemos encontrar cambios en el kernel utilizado (se actualizo a la versión 3.2.0-31) se agregaron los siguientes programas:
•iphonebackupanalyzer
•exiftool phil harvey
•tcpflow
•tshark
•john
•wireshark
•firefox
•vinetto
•mdbtool
•gdisk
•LVM2
•tcpdump
•Mobius
•QuickHash
•SQLiteBrowser
•FRED
•docanalyzer
•nerohistanalyzer
•knowmetanalyzer
•PEFrame
•grokEVT
•zenmap (nmap)
•blackberry tools
•IDevice tools
Por el lado de Windows (CAINE También funciona en Microsoft Windows) se actualizó y mejoró Wintaylor
Si están interesados en descargar esta distribución libre y gratuita, pueden hacerlo a través de la web oficial.
http://www.caine-live.net/page5/page5.html