Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Facultad de Ingeniería
Programa: Ingeniería de Sistemas
Asignatura: Análisis Forense y Digital
Presentado a: Ing. Miguel Hernández Bejarano
Presentado por: Andrés Eduardo Guevara Amaya
Cualquier herramienta Hash que hemos trabajado en las sesiones del Ing. Miguel
VmWare Workstation
Linux Backtrack
AutopsyForensic
AmeriWinrar
1. Se inicia con la verificación del archivo fd.ima, que contenga la información en el cual no haya
sido alterado, utilizando el hash como se evidencia en la ilustración 1:
5. Ahora bien, para iniciar el proceso de análisis del caso, se procede a ejecutar el programa
Autopsy Forensics, según ilustración 5.
8. En la ilustración 8 nos indica que se necesita de una serie de pasos y ayuda para la digitación
de la información en la pestaña Time Zones
12. Se procede con la adición de la imagen del archivo del informe y diligenciamiento
de la información según ilustraciones 12 y 13
17. Se procede abrir el archivo para verificar la información, pero solicita una contraseña en el
cual no se conoce, según ilustración 18
18. Se valida en el archivo comprimido en los datos que están representados simbólicamente,
se refleja claramente la contraseña, se procede a validar, como lo evidenciamos en la
ilustración 19
Ilustración 19 Password
19. Nuevamente regresamos al icono donde nos solicita la digitación de la contraseña, se procede
donde el resultado es positivo, ilustración 20
20. Se accede sin problemas al archivo de Excel y se evidencia claramente la información el cual es
un listado de los colegios, los días y lo meses, según ilustración 21, estos son los lugares
frecuentados para la veta de sustancia ilegales de Ramiro.
Ilustración 21 Listado
CONCLUSION
De esta manera al utilizar el programa de la estenografía, los archivos, mensajes y objetos pueden
ser ocultos, esto nos indica que antes de emitir un juicio civil contra una persona, lo primero que
se debe realizar es la indagación de la información para validar si tiene culpabilidad o está exento
de ella, es por eso un análisis forense.
Frente a este análisis se deduce que Ramiro si tenía un negocio ilegal con las ventas de sustancias
en los colegios, esto nos indica las evidencias halladas en los archivos ocultos dentro de las
imágenes, razón por la cual la tecnología juega un papel importante para el análisis de la
información.
El siguiente archivo es una prueba que entrega un oficial, el 27 octubre del 2015:
GLOSARIO