Glosario de aplicaciones

  

Información del Sistema

 

Datos del sistema operativo

===========

Recupera los datos más relevantes del sistema operativo del equipo informático que está siendo investigado.

 

ID de aplicaciones Microsoft

===========

Muestra el ID de producto y el CD-Key de software MS-Office, Windows, Exchange Server, and SQL Server instalado en el equipo informático.

 

Perfiles de usuario

===========

Lista todos los perfiles de usuario que actualmente se encuentran configurados en el sistema operativo. Para cada perfil de usuario, se detalla el Dominio\Nombre de Usuario, Ruta de acceso al Perfil, Ultima vez que se utilizó, Tamaño del archivo de Registro, SID del usuario y otras características relevantes.

 

Procesos en ejecución

===========

Lista todos los procesos que se están ejecutando en el sistema. Para cada proceso, es posible visualizar una lista de todos los módulos (archivos DLL) que el proceso carga en memoria, nombre del producto, versión, nombre de la empresa, descripción del archivo, tamaño del archivo y otros atributos..

 

Puertos

===========

Muestra una lista del estado de los puertos UDP y TCP/IP en el equipo informático que está siendo investigado. Para cada puerto de la lista, presenta información del proceso que lo utiliza, incluyendo el nombre del proceso, la ruta de acceso completa al proceso, información de versión del proceso (nombre del producto, descripción del archivo, y otros atributos), así como también la hora en la que el proceso fue creado y el usuario que lo hizo.

 

Servicios instalados

===========

Detalla los servicios instalados en el sistema. En algunos de ellos se muestra información adicional, como la descripción del archivo, versión, nombre del producto, empresa que creó el archivo y otros detalles de interés.

 

Drivers cargados

===========

Muestra una lista de todos los drivers cargados en el sistema. Para cada uno de ellos, se detalla información adicional, como la dirección de carga del driver, descripción, versión, nombre del producto, empresa que lo creó, y otras características asociadas.

 

Claves Wireless

===========

Recupera todas las claves de red WEP/WPA almacenadas en el equipo informático mediante el servicio 'Wireless Zero Configuration' de XP o mediante el servicio 'WLAN AutoConfig' de Windows Vista.

 

Programas en el arranque

===========

Presenta una lista de todas las aplicaciones que se cargan cuando Windows arranca. Para cada aplicación, se detalla información  adicional como el nombre del producto, versión, descripción y nombre de la empresa que lo desarrolla.

 

Archivos abiertos

===========

Muestra una lista de todos los archivos abiertos en el sistema. Para cada archivo abierto, se detalla información adicional como el valor del handle, tipo de acceso lectura//escritura/eliminación, posición del archivo, el proceso que abrió el archivo y otros detalles de interés.

 

Escritorio/Menú de inicio/Accesos directos

===========

Detalla todos los artefactos digitales que se encuentran en el escritorio de Windows, así como también en el menú de inicio y los accesos directos. Muestra una lista de todos los archivos abiertos en el sistema. Para cada archivo abierto, se detalla información adicional como el valor del handle, tipo de acceso lectura//escritura/eliminación, posición del archivo, el proceso que abrió el archivo y otros detalles de interés.

 

Prefetch

===========

Detalla todos los artefactos digitales de Prefetch (.pf).

 

 

Actividades de Usuario

 

Internet Explorer-Histórico

===========

Cada vez que una URL es tipeada en la barra de direcciones o un link es clickeado en el Internet Explorer, la URL es automáticamente agregada al archivo histórico (index.dat).

 

Internet Explorer-Cache

===========

Lista todos los archivos almacenados en el cache de Internet Explorer.

 

Internet Explorer-Favoritos

===========

Lista todas las URL almacenadas como favoritas en el Internet Explorer.

 

Firefox-Histórico

===========

Lee el archivo de datos histórico (history.dat) de Firefox y muestra una lista de todas las páginas web visitadas. Para cada página web visitada, se detalla la URL, la fecha de la primera visita, la fecha de la última visita, el contador de visitas, algún sitio previo que referenció a la página web, el título de la página y el nombre del host.

 

Firefox-Cookies

===========

Muestra los cookies almacenados por en navegador Firefox.

 

Firefox-Cache

===========

Lista todos los archivos almacenados en el cache de Firefox.

 

Firefox-Favoritos

===========

Lista todas las URL almacenadas como favoritas en Firefox.

 

Firefox-Descargas

===========

Lista todos los archivos descargados utilizando el gestor de descargas de Firefox.

 

Chrome-Histórico

===========

Cada vez que una URL es tipeada en la barra de direcciones o un link es clickeado en Chrome, la URL es automáticamente agregada al archivo histórico.

 

Chrome-Cookies

===========

Muestra los cookies almacenados por en navegador Chrome.

 

Chrome-Cache

===========

Lista todos los archivos almacenados en el cache de Chrome.

 

Búsquedas recientes en Internet

===========

Revisa la cache y los archivos históricos de los navegadores y localiza todas las consultas que fueron realizadas con los motores de búsqueda más populares como Gooogle, Yahoo y MSN. Las consultas realizadas son listadas en una tabla con las siguientes columnas: texto de búsqueda, motor de búsqueda, hora de búsqueda, navegador utilizado y URL de la consulta.

 

Archivos recientemente utilizados

===========

Cada vez que un usuario abre un archivo desde el Explorador de Windows o mediante un cuadro de díalogo para apertura de archivos, el sistema operativo guarda el nombre del archivo abierto. Algunos de los nombres quedan detallados en la carpeta "Recientes", mientras que otros son guardados en el Registro. Esta utilidad lista todos los archivos abiertos recientemente.

 

Logs de Skype

===========

Recupera datos sobre comunicaciones realizadas con la aplicación de mensajería instantánea Skype.

 

Contactos en Live MSN

===========

Extrae datos de contactos desde la aplicación de mensajería instantánea Live MSN.

 

Dispositivos USB utilizados

===========

Lista todos los dispositivos USB que fueron conectados al equipo informático. Para cada uno de ellos, se detalla información asociada como la descripción del dispositivo, el tipo de dispositivo que se trata, el número de serie (para dispositivos de almacenamiento masivo), la fecha y hora en que éste fue conectado, el ID del venderod, el ID del producto y otros atributos. 

 

Histórico del UserAssist

===========

Desencripta y muestra la lista de todas las entradas UserAssist almacenadas en la clave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist key dentro del Registry. Esta información permite conocer cuáles son los archivos .exe y links que se abren con frecuencia en el equipo informático.

 

Histórico del ShellBags

===========

Cada vez que una carpeta es abierta en el Explorador, Windows automáticamente almacena los seteos de esta carpeta en el Registry. Esta utilidad muestra una lista de todas las carpetas guardadas por Windows. Para cada carpeta, se detalla información adicional como la fecha y hora de apertura, el número de entrada, el modo de presentación de la carpeta (detallada, íconos, listado abreviado, etc)., la última posición y el último tamaño de la ventana.

 

Estadisticas de Outlook

===========

Recupera estadísticas de Outlook.

 

Adjuntos de Outlook

===========

Detalla los archivos adjuntos que se localizan en los e-mails almacenados en carpetas de Outlook.

Contraseñas

Estas herramientas intentan recuperar contraseñas almacenadas por aquellos programas que las utilizan (Internet Explorer, Firefox, Google Chrome, Opera, aplicaciones de correo electrónico, aplicaciones de mensajería, archivos PST, LSA, contraseñas de red, VNC y escritorio remoto.