Documentos de Académico
Documentos de Profesional
Documentos de Cultura
SERVICIOS CARA B
www.javiertobal.com/analisis-forense-hikvision/ 1/8
12/8/2020 Análisis forense grabadora HIKVISION – Javier Tobal
en modo “round robin”: las secuencias nuevas van sobreescribiendo las secuencias más
antiguas.
Si todo hubiese ido bien, el equipo tenía que permitir recuperar, codificar y exportar las
imágenes del atraco utilizando simplemente la aplicación de gestión del fabricante. Por
desgracia, en este caso el software original de HIKVISION no permitía recuperar las
imágenes, por lo que había que sacar las imágenes de alguna otra manera.
www.javiertobal.com/analisis-forense-hikvision/ 2/8
12/8/2020 Análisis forense grabadora HIKVISION – Javier Tobal
Los responsables del equipo no recuerdan la clave de acceso. Esto no es tan raro si
tenemos en cuenta que, muchas veces, se contrata la instalación del equipo, pero
no su mantenimiento. El instalador pone una clave, deja el equipo funcionando,
cobra el trabajo y se va sin dejar documentado nada.
Los atracadores intentan destruir la grabadora imposibilitando su posterior uso. No
es raro encontrar equipos totalmente destrozados después de un atraco;
golpeados, aplastados, quemados, sumergidos en agua o llenos de pintura.
Los responsables del equipo no habían intentado nunca sacar las imágenes y la
primera vez que lo intentan (después de un atraco) se dan cuenta de que no hay
manera de recuperar ninguna imagen, llegando a dudar de que el grabador
realmente funcionase. En ocasiones, el equipo durante la instalación se configura
para que almacene sólo la última hora de grabación, o sólo una de las cámaras, o
simplemente que envíe las imágenes a un almacenamiento en la nube… ¡que no
existe!
Los responsables intentan sacar las imágenes de forma no estándar, conectando el
equipo a un ordenador, desmontando el disco duro o entregando el equipo a un
profesional no suficientemente cualificado o cuidadoso. La mayoría de las veces,
estas manipulaciones acaban con el formateo del disco duro.
www.javiertobal.com/analisis-forense-hikvision/ 3/8
12/8/2020 Análisis forense grabadora HIKVISION – Javier Tobal
www.javiertobal.com/analisis-forense-hikvision/ 4/8
12/8/2020 Análisis forense grabadora HIKVISION – Javier Tobal
www.javiertobal.com/analisis-forense-hikvision/ 5/8
12/8/2020 Análisis forense grabadora HIKVISION – Javier Tobal
El PROGRAMA HIKEXTRACT
Descartada la opción de usar “foremost”, hubo que hacer un pequeño programa que
procesara los 500GB y extrajera las secuencias de video. Opté por “el viejo C” frente al
“moderno Python” o Perl por aquello del rendimiento y preparé un pequeño programa
que recorriera el fichero con la imagen del disco y extrajera secuencias de video de un
tamaño fijado mediante configuración.
www.javiertobal.com/analisis-forense-hikvision/ 6/8
12/8/2020 Análisis forense grabadora HIKVISION – Javier Tobal
Et voilá, ya tenemos un directorio con 10000 archivos de 50MB cada uno con todas las
secuencias grabadas por las cuatro cámaras del establecimiento en el último mes. Ahora
sólo queda localizar las imágenes del día del atraco para lo cual tenemos que decodificar
la parte “de texto” de los vídeos (el TEXTO RLE que mostraba MEDIAINFO) o tener
paciencia y revisar todos los vídeos uno a uno.
www.javiertobal.com/analisis-forense-hikvision/ 7/8
12/8/2020 Análisis forense grabadora HIKVISION – Javier Tobal
www.javiertobal.com/analisis-forense-hikvision/ 8/8