Cómo ser un detective informático

Por Fabrizio Ferri-Benedetti el día 23 marzo, 2011

Lupas sobre un ordenador portátilEn las series de detectives, el investigador se sienta delante del ordenador del sospechoso, pulsa cuatro teclas y obtiene toda la información que buscaba. En la vida real no es tan sencillo, pero con las herramientas adecuadas es posible explorar un ordenador en pocas horas.

¿En busca de qué? Pues de imágenes, texto, archivos borrados, registros de conversaciones, historiales web, contraseñas y todos aquellos archivos que permiten rastrear la actividad de una persona en un ordenador. Por supuesto, muchas de estas utilidades también sirven para rescatar información propia.

Recuperar archivos y correos borrados

A menos que alguien lleve a cabo limpiezas periódicas del espacio vacío (por ejemplo, con Disk Wipe) o trabaje en entornos temporales (como Live-CD o máquinas virtuales), recuperar los archivos borrados no solo es posible, sino también muy sencillo.

DiskDigger

Algunas de las herramientas más eficaces para este cometido son DiskDigger, Recuva, Pandora Recovery o TestDisk, que rescata incluso particiones perdidas y sectores de arranque.

Si los datos se encuentran en CD y DVD ilegibles, vale la pena intentar una lectura de bajo nivel con ISOBuster. Para correos borrados en Outlook Express, Format Recovery es una buena opción gratuita.

Rescatar las contraseñas

La contraseña es un sistema de protección usado por muchos sitios web, programas de mensajería y herramientas ofimáticas. Recolectar las claves existentes permite rescatar mucha información valiosa.

Mail Passview

Nirsoft y SecurityXploded tienen muchas herramientas dedicadas exclusivamente a la recuperación de contraseñas, casi todas ejecutables desde memorias USB. Conviene recordar que solo obtienen contraseñas almacenadas sin protección y que para romper el cifrado es necesario recurrir a ataques criptográficos (por ejemplo, con Cain & Abel).

Escarbar en cachés e historiales

Cuando estamos usando ordenadores, pasamos gran parte de nuestro tiempo navegando y chateando. Esto genera subproductos en forma de texto e imágenes: la "basura" (caché) y los registros de actividad (historiales) que se guardan automáticamente (a menos que se limpien periódicamente o se usen modos privados).

skypelogview

También hay utilidades específicas para ciertos escenarios. WinPrefetchView, por ejemplo, analiza la carpeta Prefetch en busca de datos asociados a los programas que se ejecutan con mayor frecuencia, mientras que Rifiuti escarba en la Papelera de reciclaje.

Buscar documentos y adjuntos de correo

Buscar documentos es un paso lógico en toda investigación. FI Tools es capaz de encontrar más de 4.000 tipos de archivos y explorar su contenido. Por otro lado, con la ayuda de DocFetcher y Metadata Extractor puedes buscar texto y metadatos de los documentos del disco duro. Para buscar texto, Drive Look es particularmente eficaz.

Drive Look

Para rebuscar en los adjuntos de Outlook, OutlookAttachView es increíblemente útil. Para un backup rápido de los correos y adjuntos de Mozilla Thunderbird, MozBackup es la primera elección. Y si quieres un visor rápido, baja Mail Viewer.

Buscar, clasificar y recuperar imágenes

Una versión portable de Picasa es el mejor aliado para buscar y organizar fotografías rápidamente, aunque Adobis Photo Sorter y Media Event Organizer también sirven para clasificar las imágenes en grupos.

Media Event Organizer

Para recuperar fotografías borradas (sean auténticas o no), recomendamos Adroit Photo Recovery y Adroit Photo Forensics, dos herramientas de informática forense especializadas en la recuperación de imágenes.

Explorar disco duro y memoria

Al examinar un ordenador, necesitarás una visión global de carpetas y archivos; SpaceSniffer, Scanner o WinDirStat Portable ofrecen resúmenes rápidos del reparto de espacio en los discos duros. Para crear una base de datos de carpetas, usa getFolder y FileLister.

SpaceSniffer

Por último, puede darse el caso de que el ordenador al que has accedido esté todavía encendido y con programas abiertos. Comprueba qué archivos están en uso con OpenedFilesView y analiza la memoria con la ayuda de un editor hexadecimal (por ejemplo, WinHex o HxD).

Más avanzados son MoonSols Windows Memory Toolkit y Volatility Framework, que analizan volcados de memoria y ficheros de hibernación de Windows, trozos de memoria "congelados" que pueden contener información valiosa.

Suites: OSForensics y Windows File Analyzer

OSForensics es una suite de informática forense con una serie de utilidades únicas: buscador de texto, índice de contenidos del disco, analizador de actividad reciente, búsqueda de archivos borrados o discordantes y visor de memoria y disco.

OSForensics

La particularidad de OSForensics, además de concentrar varias herramientas en una sola ventana, es su gestor de casos, útil para organizar los datos de distintas investigaciones.

Más sencillo es Windows File Analyzer, que explora en las bases de datos de miniaturas (los archivos Thumbs.db), archivos de precarga (Prefetch), documentos recientes, historial de Internet Explorer y basura de la Papelera.

Windows File Analyzer

Un aviso importante...

Estas herramientas se distribuyen libremente, pero la legitimidad de su uso depende de ti. A menos que estés autorizado para acceder a un equipo informático y extraer información, conviene que no las emplees.

Más recursos:

http://winprefetchview.softonic.com/

Comentarios de usuarios

  • Nico B Nico B

    La verdad muy buen artículo lleno de cosas interesantes. Ya tengo abiertas 6 pestañas con programas para descargar! muy bueno!

    • Enviado 23 mar 2011
  • gich gich

    no m enterado de na

    • Enviado 23 mar 2011
  • VIKTOR VIKTOR

    exelente: nadie esta seguro!!!???¿¿- pero, que es seguro, una cosa trae la otra,me refiero a los recuperadores de claves etc. Sigan con estos buenos articulos, un gran saludo, SOF

    • Enviado 23 mar 2011
  • Carlos V Carlos V

    Excelente reportaje, realmente me sorprendieron ya que yo siempre he andado recopilando este tipo de utilerías y ahorita tambien tengo varias pestañas con programitas listos para descargar. ¡Felicidades!

    • Enviado 23 mar 2011
  • yeaj yeaj

    soys unos pringaos y un poco retrasados

    • Enviado 23 mar 2011
  • Marques Marques

    Que bueno!

    • Enviado 23 mar 2011
  • dennys_scz dennys_scz

    Sin lugar a dudas un articula para tenerlo en cuenta, 10ptos, y agregado a mis favoritos.

    • Enviado 23 mar 2011
  • Beto Beto

    Excelente!!!!!!!!!. Desde hace tiempo softonic esta agregado entre mis favoritos. Articulos como este, demuestran que no estaba equivocado con mi eleccion. Saludos

    • Enviado 23 mar 2011
  • Beto Beto

    Excelente!!!!!!!!!. Desde hace tiempo softonic esta agregado entre mis favoritos. Articulos como este, demuestran que no estaba equivocado con mi eleccion. Saludos

    • Enviado 23 mar 2011
  • centu2041 centu2041

    YO:: LA VERDAD NO ME COMO DECIRLO SIRVE ESTO LA VERDAD NO LO SE Y NO QUIERO LLENAR MI PC DE COSAS ASI SIN SABER SI ES SEGURO QUE SEA SEGURO PARA NOSOTROS MISMO VA NO SE COMENTEN SOBRE EL TEMA... SALUSDOS A TODOSSSSSSSS

    • Enviado 24 mar 2011
  • luis enrique :) luis enrique <br />:)

    ola amigo me encanto tu articulo es muy cierto todo lo que dices y claro los programas son muy buenos aunqe no seamos detectives forenses es posible que nosotros los necesitemos y he aqui la respuesta sigue haciendo articulos como este aqui tendras a un lector asiduo de tus articulos

    • Enviado 24 mar 2011
  • Alex Alex

    Thanks for mentioning my tool. Chat Sniper has not been tested on Spanish operating systems, however I would be happy to provide test licenses to anybody who requests one. Gracias por mencionar mi herramienta. Chat Sniper no se ha probado en sistemas operativos español, sin embargo yo estaría encantado de proporcionar licencias de prueba para cualquiera que lo solicite.

    • Enviado 24 mar 2011
  • buccaneers buccaneers

    muy intersante ,esta clase de informacion es la que necesitamos para solucionar muchos problemas que aparecen a diario en los computadores , muchas gracias.

    • Enviado 28 mar 2011
  • buccaneers buccaneers

    muy intersante ,esta clase de informacion es la que necesitamos para solucionar muchos problemas que aparecen a diario en los computadores , muchas gracias.

    • Enviado 28 mar 2011
  • edilfonso edilfonso

    doble filo no crees

    • Enviado 28 mar 2011
  • unidiaNo8 unidiaNo8

    Q informacion puedo rescatar estando perdida o borrada x error ej,prag.inst. wcam.

    • Enviado 28 mar 2011
  • Pablo Pablo

    Cuando los archivos son adjuntos y guardados en dropio, y estos han sido borrados, no creo que sea posible recuperarlos.

    Máxime, cuando estos archivos tenían 30 días de caducidad, ó para recuperarlos.

    • Enviado 28 mar 2011
  • juan piña juan piña

    muy buen articulo y muy interesante gracias saludos

    • Enviado 28 mar 2011
  • marcelo marcelo

    buenos programas pero como dijo alguien de doble filo

    • Enviado 28 mar 2011
  • kukanaki kukanaki

    Yo no soy partidario de estos programas, creo que podemos estar expuestos a que nuestros datos estén al descubierto.

    • Enviado 28 mar 2011
  • Amilcar Miguel Avila Tedesco Amilcar Migue<br />l Avila Tede

    BUEN ARTÍCULO Y ESPECIALMENTE INSTRUCTIVO. ESPERO QUE LOS LECTORES NO LES DEN UN USO INADECUADO Y SOLO SIRVA PARA AYUDARLOS ANTE UNA SITUACIÓN DE EMERGENCIA QUE ES EL OBJETIVO DE USTEDES

    • Enviado 28 mar 2011
  • claudio1992 claudio1992

    Muy buen artículo ... Gracias

    • Enviado 28 mar 2011
  • Cyn Cyn

    Lo mejor es saber que estas cosas existen y que nada es totalmente seguro,pregunto:si se usa periodicamente el ccleaner igualmente se pueden recuperar los datos borrados???

    • Enviado 28 mar 2011
  • antoniolmos antoniolmos

    HOLA A TODOS, ALGUIEN SABE CUAL ES EL MEJOR PROGRAMA PARA RECUPERAR FOTOS DE TARJETA SD DAÑADOS. QUE NO SEAN DEMOS. ME HAN HABLADO DE DELETEFIX PHOTO DICEN QUE ES EL MEJOR PERO SOLO ENCUENTRO DEMOS. ES MUY IMPORTANTE, SALUDOS.

    • Enviado 28 mar 2011
  • Cyn Cyn

    Lo mejor es saber que estas cosas existen y que nada es totalmente seguro,pregunto:si se usa periodicamente el ccleaner igualmente se pueden recuperar los datos borrados???

    • Enviado 28 mar 2011
  • Cyn Cyn

    Lo mejor es saber que estas cosas existen y que nada es totalmente seguro,pregunto:si se usa periodicamente el ccleaner igualmente se pueden recuperar los datos borrados???

    • Enviado 28 mar 2011
  • Cyn Cyn

    Lo mejor es saber que estas cosas existen y que nada es totalmente seguro,pregunto:si se usa periodicamente el ccleaner igualmente se pueden recuperar los datos borrados???

    • Enviado 28 mar 2011
  • Gerundio Gerundio

    muy bueno... esta es la mejor manera de comprobar que softonic y sus posteadores son de excelente calidad

    • Enviado 28 mar 2011
  • Gerundio Gerundio

    muy bueno... esta es la mejor manera de comprobar que softonic y sus posteadores son de excelente calidad

    • Enviado 28 mar 2011
  • pedrodelcon pedrodelcon

    Sinceramente,Este Articulo que as enviado es más que Interesante lo considero. un gran aporte para un mayor conocimiento. el cual agradezco. mi Pregunta ¿Tiene algún Costo? el ¿bajar estos Programas?...

    • Enviado 28 mar 2011
  • sardonicus sardonicus

    magnifico y bien documentado

    • Enviado 28 mar 2011
  • ANGEL ANGEL

    La informatica forense se ha convertido en toda una especialidad, pero que conocimineto basico se debe tener para ser un buen CSI informático? Basta con tener el software necesario? Donde tomar un curso a distancia en español?

    • Enviado 28 mar 2011
  • JAVIER_COLOMBIA JAVIER_COLOMB<br />IA

    EXCELENTE ARTÍCULO, ESO SÍ, CABE DESTACAR QUE ALGUNAS VECES LOS ARCHIVOS RECUPERADOS CAMBIAN DE NOMBRE Y LA RUTA DE CARPETAS Y SUBCARPETAS SE PIERDE, POR LO QUE SE NECESITARÁ DE MUCHA PACIENCIA PARA RECUPERARLOS A SU ESTADO ORIGINAL

    • Enviado 28 mar 2011
  • Felix Felix

    Gracias Por estos programas, pues gracias a ellos puedo investigar los movimientos de mi novia ...... Mil gracias por su ayuda

    • Enviado 28 mar 2011
  • Carlos Nuñez Carlos Nuñez

    Muy didacticos sus articulos , gracias por educarnos

    • Enviado 28 mar 2011
  • juan carlos bedoya juan carlos b<br />edoya

    todo lo dicho es muy importante,cual me sirve para recuperar videos,gracias

    • Enviado 28 mar 2011
  • Intruso Intruso

    Buen articulo, vamos a desfragmenta, formatear, arar, y hecharle acido al disco duro para ver si borro todo lo que he visto en INTERNET, sino capaz que me pase una temporada en GANTANAMO... ¡Como está la cosa, más vale prevenir que lamentar!, especialmente si ven en que pag. xxx he andado ... ya me veo con traje a rayas...i

    • Enviado 28 mar 2011
  • Juan Rojas Juan Rojas

    Me gustaría saber como poder proteger una PC contra todos estos programas mencionados. Es decir, que poder hacer o aplicar en la PC para que en caso de que alguien utilice estas herramientas, no encuentre nada. Posiblemente en la venta de tu laptop quieras hacerlo antes de entregarla o simplemente para no tener rastro de tus actividades recientes que otros puedan obtener mediante estos programas. Al inicio, deberían de haber puesto la advertencia: "La lectura de este artículo puede causar paranoia".

    • Enviado 28 mar 2011
  • Cesar Aquise Cesar Aquise

    excelente voy a probar algunos

    • Enviado 28 mar 2011
  • brodni brodni

    Muy buenos programas sobre todo cuando alguien te llama y te dice sin querer borre todo como lo recupero

    • Enviado 28 mar 2011
  • piccolovm piccolovm

    Excelente articulo como todo lo que nos ofrece Softonic.

    • Enviado 28 mar 2011
  • JC JC

    Otra vez me saco el sombrero ante semejante información y su utilidad.

    • Enviado 28 mar 2011
  • maulino maulino

    Con esto me doy cuenta de que nadie esta libre de que a uno lo espien , y puedan usar la informacion contenida en tu computador para usos no apropiados ,que me libren si alguien me copia mis claves , ahora con el acceso remoto te pueden hacer mier... el equipo espiandolo , por eso es mejor tenerlo APAGADO cuando no se use. De todas formas para un uso propio es excelente , como recuperar informacion que has borrado en forma casual sin darte cuenta, aprecio este tipo de articulos sobre todo para personas un poco neofitas en computacion como yo , asi se a lo que me enfrento y aprendo cada dia mas de lo que hace o no un programa , solo hay que perder el miedo de usarlos ,solo hay que ver cual es el problema que uno tiene y buscar el programa adecuado y este es una buena forma de encontrar esos programas que te pueden salvar el dia. Gracias y siempre atento a los articulos.

    Para el amigo ANTONIO OLMOS que busca para recuperar archivos de tarjetas Sd , aca en softonic tiene el programa pc inspector file recovery 4.0, pruebalo y veras si te sirve, ami me sirvio bastante.

    • Enviado 29 mar 2011
  • Isabel Isabel

    Muy interesante pero preocupante a la vez. Si yo he formateado el disco duro y se utilizan estas herramientas, qué información pueden recuperar? Es importante saberlo porque si vendo mi notebook y lo he formateado, deseo estar tranquila de que mi información no podrá ser recuperada. Gracias.

    • Enviado 29 mar 2011
  • Cristina Cristina

    Excelente toda la informacion,muy agradecida a softonic por todo lo que brindan a los usuarios

    • Enviado 29 mar 2011
  • maloso91 maloso91

    interesante

    • Enviado 29 mar 2011
  • Alvaro Alvaro

    Muy buen articulo, lo pondre en practica.

    • Enviado 29 mar 2011
  • benji 1959 benji 1959

    Excelente este articulo, basico que se debe utilizar en forma particular solo para usuarios de PC, privadas. Hay leyes que regulan y penan la actividad de espionaje en PC, ajenas. De todas formas un consejo general. Luego de pasar el Ccleanner, ante la duda Recuva rescata o borra lo archivos. Saludos y como siempre los mejores.

    • Enviado 29 mar 2011
  • Jorge Alberto Chin Canche. Jorge Alberto<br /> Chin Canche.

    Excelente reportaje sobre estas maravillosas herramientas que algun dia han de sacarnos de un apuro.ccual es el màs recomendable para rescatar archivos, o documentos word. saludos afectuosos. Jorge.

    • Enviado 29 mar 2011
  • Torvellino Torvellino

    Me parece una fantástica documentación. Grácias.

    • Enviado 29 mar 2011
  • Escribe un comentario

Softonic en Facebook