Your SlideShare is downloading. ×
Análisis Forense de otros móviles
Upcoming SlideShare
Loading in...5
×

Thanks for flagging this SlideShare!

Oops! An error has occurred.

×

Introducing the official SlideShare app

Stunning, full-screen experience for iPhone and Android

Text the download link to your phone

Standard text messaging rates apply

Análisis Forense de otros móviles

1,130
views

Published on

Charla impartida por Juan Garrido de Informática 64, en el I Curso de Verano de Informática Forense de la Facultad de Informática de la Universidad de A Coruña.

Charla impartida por Juan Garrido de Informática 64, en el I Curso de Verano de Informática Forense de la Facultad de Informática de la Universidad de A Coruña.


0 Comments
1 Like
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total Views
1,130
On Slideshare
0
From Embeds
0
Number of Embeds
0
Actions
Shares
0
Downloads
175
Comments
0
Likes
1
Embeds 0
No embeds

Report content
Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
No notes for slide
  • Stacked, 3-D text at dramatic angle(Intermediate)To reproduce the text on this slide, do the following:On the Home tab, in theSlides group, click Layout, and then click Blank.On the Insert tab, in the Text group, click Text Box, and then on the slide, drag to draw the text box.Enter text in the text box, select the text, and then on the Home tab, in the Font group, select Impact from the Font list, and then change the font size of each line so that the text is approximately the same width. For example, if you entered FIRST on one line, SECOND on the next line, and so on (as shown on the slide), do the following:Select the first line of text, and then on the Home tab, in the Font group, enter 100 in the Font Size box. Select the second line of text, and then on the Home tab, in the Font group, enter 70 in the Font Size box. Select the third line of text, and then on the Home tab, in the Font group, enter 94 in the Font Size box. Select the fourth line of text, and then on the Home tab, in the Font group, enter 75.5 in the Font Size box. Select all of the text. On the Home tab, in the Font group, click Character Spacing, and then click More Spacing. In the Font dialog box, on the Character Spacingtab, in the Spacing list, select Expanded. In the By box, enter 2.On the Home tab, in the Paragraph group, click Center to center the text in the text box.Under Drawing Tools, on the Format tab, in the bottom right corner of the WordArt Styles group, click the Format Text Effects dialog box launcher. In the Format Text Effects dialog box, click Text Fill in the left pane, select Gradient fill in the Text Fill pane, and then do the following:In the Type list, select Radial.Click the button next to Direction, and then click From Corner (second option from the left).Under Gradient stops, click Add or Remove until two stops appear in the drop-down list.Also under Gradient stops, customize the gradient stops that you added as follows:Select Stop 1 from the list, and then do the following:In the Stop position box, enter0%.Click the button next to Color, and then under Theme Colorsclick White, Background 1, Darker 15%(third row, first option from the left).Select Stop 2 from the list, and then do the following:In the Stop position box, enter100%.Click the button next to Color, and then under Theme Colorsclick White, Background 1, Darker 50%(sixth row, first option from the left).Also in the Format Text Effects dialog box, click 3-D Rotation in the left pane. In the 3-D Rotation pane, click the button next to Presets, and then under Perspectiveclick Perspective Heroic Extreme Left (third row, second option from the left).Also in the Format Text Effects dialog box, click 3-D Format in the left pane, and then do the following in the 3-D Format pane: Under Bevel, click the button next to Top, and then under Bevel click Cool Slant (first row, fourth option from the left). Under Depth, in the Depth box, enter 70 pt. Also in the Format Text Effects dialog box, click Shadowin the left pane. In the Shadowpane, click the button next to Presets, and then under Perspectiveclick Perspective Diagonal Upper Right (first row, second option from the left). To reproduce the background on this slide, do the following:Right-click the slide background area, and then clickFormat Background.In the Format Background dialog box, click Fill in the left pane, select Gradient fill in the Fill pane, and then do the following:In the Type list, select Linear.Click the button next to Direction, and then click Linear Down (first row, second option from the left).Under Gradient stops, click Add or Remove until two stops appear in the drop-down list.Also under Gradient stops, customize the gradient stops that you added as follows:Select Stop 1 from the list, and then do the following:In the Stop position box, enter64%.Click the button next to Color, and then under Theme Colorsclick Black, Text 1(first row, second option from the left).Select Stop 2 from the list, and then do the following:In the Stop position box, enter100%.Click the button next to Color, and then under Theme Colorsclick Black, Text 1, Lighter 35% (third row, second option from the left).
  • Transcript

    • 1. Análisis Forense Dispositivos
      Windows Mobile
      • Juan Garrido & Juan Luis García Rambla
      • 2. Consultores de Seguridad I64
      • 3. http://windowstips.wordpress.com
      • 4. http://www.informatica64.com
    • Agenda
      Introducción
      Tecnología Windows Mobile
      Estructura Física y Lógica
      Adquisición de imágenes
      Live Forensics
    • 5. INTRODUCCIÓN
    • 6. El auge de los sistemas de movilidad y usointensivo de los mismospropician el usofraudulento o criminal con los mismos.
      Las empresasempiezan a tener en consideración el control de dispositivosporriesgos de usosmaliciosos o fuga de información.
      El forense de dispositivosmóvilessiguelasmismasdirectrices y métodosque los forensesconvencionales:
      Buenasprácticas.
      Preservación de la información.
      Analisisbasados en métodos.
      Herramientasforenses.
      Introducción
    • 7. Arquitecturadiferente.
      Diversidad en los modelos y tecnologías.
      Diseño de aplicacionesespecificadosparatecnología e inclusodeterminadostipos de terminales.
      Software de análisisforense y hardware específico.
      La mayoría de software forensees de pago.
      Diferencias con el forense digital tradicional
    • 8. SIM.
      Memoriainterna.
      Memoriasinternassecundarias.
      Unidades Flash.
      Discos SD.
      ¿Quéanalizar?
    • 9. Esposibleaunarambastecnologías.
      La generación de imágenes de memoriainterna se puederealizar con herramientasespecíficasparamóviles.
      Herramientas con EnCase o FTK permitenanalizar a posteriori la informaciónrecogida en lasimágenescapturadas.
      Forensetradicional + Forense de móviles
    • 10. Tecnología Windows Mobile
    • 11. Aunsiendomodelos y diseñosmuydiferentesmantienen la arquitecturaincluso entre versiones.
      El componente principal en un casoforensees la memoriainterna.
      La estructura de la memoriainternaesmantenidadesdelasversiones Pocket PC 2003.
      Los distintosmodelospuedencontar con más o menosmemoria o diferentesunidadesinternas.
      Tecnología
    • 12. Adicionalmente al PIN de la SIM algunosterminalespuedentenercódigo de Bloqueo.
      Bloquear no cifra, solo bloquea el acceso a datosdesde el terminal.
      La unidadpuedeserextraída y analizada en otrodispositivo o terminal hardware de análisis.
      El desbloqueo del mismo solo puedeserllevadopormetodología Hardware o "puertastraserasespecíficas de dispositivos".
      El Hard Reset Hardware anularíadichomecanismo.
      Bloqueo del teléfono
    • 13. Al igualque la tecnologíaconvencionaldebemosdistinguir entre eliminaciónlógica de ficheros o contenido o formateo o recuperación de valores de fábrica del dispositivo.
      La recuperación de ficheroseliminadospuedeserrealizada con herramientasforensecomo OXY-Forensics o Paraben´s Device Seizure.
      EmpresascomoDiskLabspermiten la recuperación de datoseliminadosaúninclusorealizadomediante un Hard Reset.
      www.disklabs.com
      Recuperación de datoseliminados
    • 14. Estructura física y lógica
    • 15. Los sistemas de Windows Mobile cuentahabitualmente con dos estructuras.
      Física.
      Lógica.
      Los discos aunquepuedensermodificadoscontienen en combinación de fábrica 4 particiones.
      Estructura de discos.
    • 16. EstructuraFísica
    • 17. Estructuralógica I
    • 18. Estructuralógica II
    • 19. Part 00: Contieneunaactualización del Kernellpara los procesos de actualización del SistemaOperativo.
      Part 01: Contiene el KernellPrimario.
      Part 02: Contiene la imagen ROM comprimida en formato LZX.
      Part 03 u otro Disco contiene la información de ficheros, Carpetas y otrosdatosinteresantesparaunainvestigación.
      Particiones de un disco
    • 20. Particiones Windows Mobile
    • 21. Adquisición de imágenes
    • 22. Clonado de disco
      Se puede especificar a través del Objeto que crea Windows
    • 23. Puede ser utilizado mediante aplicaciones específicas de forense.
      Herramientas XACT Forensics LTD
      Conjunto de utilidades OXY.
      Paraben Device Seizure.
      Mobiledit Forense de Compelson.
      Conjunto de aplicaciones no forense que permiten trabajar con dispositivos.
      ITSUtilsBin.
      TULP2G (en desarrollo el módulo de obtención de imágenes de disco).
      Copiado binario de la memoria interna
    • 24. Clonado a través de ITUTILS
      Hay pasarle los datos en HEX
      Se hace por problemas de compatibilidad
      Especificarle el Disco y la partición a copiar
      Offset de Inicio + Offset final
      Copia al vuelo
      Problema con ficheros abiertos
    • 25. Clonado a través de ITUTILS
    • 26. Y si….
      Tenemosqueacatar la ley
      Sentarjurisprudencia
      Que la prueba sea admisible
      Que se pueda “Hashear” (Evidenciafiable)
      Se puedaanalizar a posteriori
    • 27. No tengodinero!
    • 28. Clonado de SmartPhones
      Se puederealizar en la mayoría
      Iphone & Android
      Hardware… Of Course
      SSH
      USB
      Windows Mobile
      Hardware… Of Course
      SD Card
    • 29. Clonado Windows Mobile
    • 30. Live Forensics
    • 31. Tareas comunes
      Listar directorios
      PDIR
      Modo Verbose
      Recursividad
      Procesos en ejecución
      PPS
      Hilos en ejecución
      Ficheros abiertos
      PHANDLE
    • 32. Tareas comunes
      Copiar archivos específicos
      PGET
      No copia archivos en uso (API!!)
      Examinar y copiar el registro
      PREGUTL
    • 33. http://Windowstips.wordpress.com
    • 34. TechNews de Informática 64
      Suscripción gratuita en technews@informatica64.com
    • 35. http://elladodelmal.blogspot.com
    • 36. http://legalidadinformatica.blogspot.com