Archive | 2009/09/21

Toolkit forense MIR-ROR

Leyendo SBD me encuentro con esta herramienta que es capaz de hacer las siguientes cosas:

  • Puertos TCP/UDP en uso
  • Software instalado
  • Servicios en ejecución,
  • Cuentas administrativas
  • Procesos en ejecución

Bueno así que lo he probado.

Para utilizar esta herramienta hay que descargar varias cosas.

Primero la suite Sysinternals.

Descargar

Luego nos tendremos que descargar el toolkit de MIR-ROR

Descargar

Y la aplicación que nos hará el volcado.

Descargar

Todo lo hemos de poner en una misma carpeta.

Por ejemplo yo lo he puesto todo en C:\Forense

Ahora vamos a ejecutar la herramienta de volcado.

haciendo_archivo

Ahora podemos ver el fichero desde consola por ejemplo:

resumen

Y ahora de manera gráfica,

manera_grafica

Y de esta manera ya tendremos un análisis de Windows.

Podéis ver la notícia de Security By Default desde aquí::

http://www.securitybydefault.com/2009/09/toolkit-forense-mir-ror.html

Saludos

Seguir

Get every new post delivered to your Inbox.

Únete a otros 615 seguidores