Palestras Ministradas

Downloads

 ALGUNS ARQUIVOS POSSUEM SENHA: "mm"

PROGRAMA FUNÇÂO SISTEMA
fsum Extrair HASH

Windows, para executar no console cmd

Help: fsum

Volatility Analisar DUMP de Memória RAM

Windows, para executar no console cmd 

Help: volatility -h

FTK Imager Excelente ferramenta da AcessData(http://accessdata.com/), permite Cópia Forense de Dispositivos de armazenamento em geral, Dump de Memória RAM e arquivo de paginação, tal como permite montar para analisar a copia forense. 

Ferramenta Portable para Windows.

RegRipper2.8 Ferramenta escrita em perl que permite analise dos arquivos de registro do windows (hive), tanto por linha de comando quanto quanto convertendo os binarios em arquivo texto.

linha de comando: rip -f HIVE -p PLUGIN

GUI: RR.exe