Datos del sistema operativo
===========
Recupera los
datos más relevantes del sistema operativo del equipo informático que está
siendo investigado.
ID de aplicaciones Microsoft
===========
Muestra el ID de
producto y el CD-Key de software MS-Office, Windows,
Exchange Server, and SQL Server instalado en el
equipo informático.
Perfiles de usuario
===========
Lista todos los
perfiles de usuario que actualmente se encuentran configurados en el sistema
operativo. Para cada perfil de usuario, se detalla el Dominio\Nombre
de Usuario, Ruta de acceso al Perfil, Ultima vez que se utilizó, Tamaño del
archivo de Registro, SID del usuario y otras características relevantes.
Procesos en ejecución
===========
Lista todos los
procesos que se están ejecutando en el sistema. Para cada proceso, es posible
visualizar una lista de todos los módulos (archivos DLL) que el proceso carga
en memoria, nombre del producto, versión, nombre de la empresa, descripción del
archivo, tamaño del archivo y otros atributos..
Puertos
===========
Muestra una
lista del estado de los puertos UDP y TCP/IP en el equipo informático que está
siendo investigado. Para cada puerto de la lista, presenta información del
proceso que lo utiliza, incluyendo el nombre del proceso, la ruta de acceso
completa al proceso, información de versión del proceso (nombre del producto,
descripción del archivo, y otros atributos), así como también la hora en la que
el proceso fue creado y el usuario que lo hizo.
Servicios instalados
===========
Detalla los
servicios instalados en el sistema. En algunos de ellos se muestra información
adicional, como la descripción del archivo, versión, nombre del producto,
empresa que creó el archivo y otros detalles de interés.
Drivers cargados
===========
Muestra una
lista de todos los drivers cargados en el sistema.
Para cada uno de ellos, se detalla información adicional, como la dirección de
carga del driver, descripción, versión, nombre del producto,
empresa que lo creó, y otras características asociadas.
Claves Wireless
===========
Recupera todas
las claves de red WEP/WPA almacenadas en el equipo informático mediante el
servicio 'Wireless Zero Configuration' de XP o mediante el servicio 'WLAN AutoConfig' de Windows Vista.
Programas en
el arranque
===========
Presenta una
lista de todas las aplicaciones que se cargan cuando Windows arranca. Para cada
aplicación, se detalla información
adicional como el nombre del producto, versión, descripción y nombre de
la empresa que lo desarrolla.
Archivos abiertos
===========
Muestra una
lista de todos los archivos abiertos en el sistema. Para cada archivo abierto,
se detalla información adicional como el valor del handle,
tipo de acceso lectura//escritura/eliminación, posición del archivo, el proceso
que abrió el archivo y otros detalles de interés.
Escritorio/Menú de inicio/Accesos directos
===========
Detalla todos
los artefactos digitales que se encuentran en el escritorio de Windows, así como
también en el menú de inicio y los accesos directos. Muestra una lista de todos
los archivos abiertos en el sistema. Para cada archivo abierto, se detalla
información adicional como el valor del handle, tipo
de acceso lectura//escritura/eliminación, posición del archivo, el proceso que
abrió el archivo y otros detalles de interés.
Prefetch
===========
Detalla todos
los artefactos digitales de Prefetch (.pf).
Internet Explorer-Histórico
===========
Cada vez que una
URL es tipeada en la barra de direcciones o un link
es clickeado en el Internet Explorer,
Internet Explorer-Cache
===========
Lista todos los
archivos almacenados en el cache de Internet Explorer.
Internet Explorer-Favoritos
===========
Lista todas las
URL almacenadas como favoritas en el Internet Explorer.
Firefox-Histórico
===========
Lee el archivo
de datos histórico (history.dat) de Firefox y muestra una lista de todas las páginas web visitadas. Para cada página web
visitada, se detalla
Firefox-Cookies
===========
Muestra los cookies almacenados por en navegador Firefox.
Firefox-Cache
===========
Lista todos los
archivos almacenados en el cache de Firefox.
Firefox-Favoritos
===========
Lista todas las
URL almacenadas como favoritas en Firefox.
Firefox-Descargas
===========
Lista todos los
archivos descargados utilizando el gestor de descargas de Firefox.
Chrome-Histórico
===========
Cada vez que una
URL es tipeada en la barra de direcciones o un link
es clickeado en Chrome,
Chrome-Cookies
===========
Muestra los cookies almacenados por en navegador Chrome.
Chrome-Cache
===========
Lista todos los
archivos almacenados en el cache de Chrome.
Búsquedas recientes en Internet
===========
Revisa la cache y los archivos históricos de los navegadores y
localiza todas las consultas que fueron realizadas con los motores de búsqueda
más populares como Gooogle, Yahoo
y MSN. Las consultas realizadas son listadas en una tabla con las siguientes
columnas: texto de búsqueda, motor de búsqueda, hora de búsqueda, navegador
utilizado y URL de la consulta.
Archivos recientemente utilizados
===========
Cada vez que un
usuario abre un archivo desde el Explorador de Windows o mediante un cuadro de díalogo para apertura de archivos, el sistema operativo
guarda el nombre del archivo abierto. Algunos de los nombres quedan detallados
en la carpeta "Recientes", mientras que otros son guardados en el
Registro. Esta utilidad lista todos los archivos abiertos recientemente.
Logs
de Skype
===========
Recupera datos
sobre comunicaciones realizadas con la aplicación de mensajería instantánea Skype.
Contactos en Live
MSN
===========
Extrae datos de
contactos desde la aplicación de mensajería instantánea Live
MSN.
Dispositivos USB utilizados
===========
Lista todos los
dispositivos USB que fueron conectados al equipo informático. Para cada uno de
ellos, se detalla información asociada como la descripción del dispositivo, el
tipo de dispositivo que se trata, el número de serie (para dispositivos de
almacenamiento masivo), la fecha y hora en que éste fue conectado, el ID del venderod, el ID del producto y otros atributos.
Histórico del UserAssist
===========
Desencripta y muestra la lista de todas las entradas
UserAssist almacenadas en la clave
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist
key dentro del Registry.
Esta información permite conocer cuáles son los archivos .exe
y links que se abren con frecuencia en el equipo informático.
Histórico del ShellBags
===========
Cada vez que una
carpeta es abierta en el Explorador, Windows automáticamente almacena los seteos de esta carpeta en el Registry.
Esta utilidad muestra una lista de todas las carpetas guardadas por Windows.
Para cada carpeta, se detalla información adicional como la fecha y hora de
apertura, el número de entrada, el modo de presentación de la carpeta
(detallada, íconos, listado abreviado, etc)., la última posición y el último tamaño de la ventana.
Estadisticas
de Outlook
===========
Recupera
estadísticas de Outlook.
Adjuntos de Outlook
===========
Detalla los
archivos adjuntos que se localizan en los e-mails
almacenados en carpetas de Outlook.
Estas
herramientas intentan recuperar contraseñas almacenadas por aquellos programas
que las utilizan (Internet Explorer, Firefox, Google Chrome, Opera,
aplicaciones de correo electrónico, aplicaciones de mensajería, archivos PST, LSA,
contraseñas de red, VNC y escritorio remoto.