Professional Documents
Culture Documents
En las series de detectives, el investigador se sienta delante del ordenador del sospechoso, pulsa
cuatro teclas y obtiene toda la informacin que buscaba. En la vida real no es tan sencillo, pero
con las herramientas adecuadas es posible explorar un ordenador en pocas horas.
En busca de qu? Pues de imgenes, texto, archivos borrados, registros de conversaciones,
historiales web, contraseas y todos aquellos archivos que permiten rastrear la actividad de
una persona en un ordenador. Por supuesto, muchas de estas utilidades tambin sirven para
rescatar informacin propia.
Algunas de las herramientas ms eficaces para este cometido son DiskDigger, Recuva, Pandora
Recovery o TestDisk, que rescata incluso particiones perdidas y sectores de arranque.
Si los datos se encuentran en CD y DVD ilegibles, vale la pena intentar una lectura de bajo nivel
con ISOBuster. Para correos borrados en Outlook Express, Format Recovery es una buena
opcin gratuita.
MessenPass hace otro tanto con los usuarios y contraseas de Messenger, ICQ, Yahoo!...
Mail PassView rescata las claves de las cuentas de correo locales (en Outlook, Eudora,
Thunderbird, etc.)
MyLastSearch recopila las ltimas bsquedas llevadas a cabo en Google, Yahoo y Bing
SkypeLogView sirve para ver cules fueron las ltimas llamadas hechas con Skype
Tambin hay utilidades especficas para ciertos escenarios. WinPrefetchView, por ejemplo,
analiza la carpeta Prefetch en busca de datos asociados a los programas que se ejecutan con
mayor frecuencia, mientras que Rifiuti escarba en la Papelera de reciclaje.
Para recuperar fotografas borradas (sean autnticas o no), recomendamos Adroit Photo
Recovery y Adroit Photo Forensics, dos herramientas de informtica forense especializadas en la
recuperacin de imgenes.
Por ltimo, puede darse el caso de que el ordenador al que has accedido est todava encendido y
con programas abiertos. Comprueba qu archivos estn en uso con OpenedFilesView y analiza la
memoria con la ayuda de un editor hexadecimal (por ejemplo, WinHex o HxD).
Ms avanzados son MoonSols Windows Memory Toolkit y Volatility Framework, que analizan
volcados de memoria y ficheros de hibernacin de Windows, trozos de memoria "congelados"
que pueden contener informacin valiosa.