



Study with the several resources on Docsity
Earn points by helping other students or get them with a premium plan
Prepare for your exams
Study with the several resources on Docsity
Earn points to download
Earn points by helping other students or get them with a premium plan
Community
Ask the community for help and clear up your study doubts
Discover the best universities in your country according to Docsity users
Free resources
Download our free guides on studying techniques, anxiety management strategies, and thesis advice from Docsity tutors
Una introducción al software ftk (forensic toolkit) y su uso en el análisis forense digital. Se explica cómo ftk puede crear imágenes forenses de dispositivos de almacenamiento y analizar su contenido. Además, se describe la memoria ram, sus características y su importancia en el funcionamiento de las computadoras. El documento incluye imágenes que ilustran los pasos para crear una imagen forense con ftk.
Typology: Summaries
1 / 6
This page cannot be seen from the preview
Don't miss anything!
FTK (Forensic Toolkit) es un software de análisis forense digital que ayuda a recopilar y analizar datos de dispositivos y sistemas digitales. Se utiliza para encontrar y recopilar evidencia relevante. FTK es una solución de investigación digital construida para proporcionar velocidad, estabilidad y facilidad de uso. FTK recopila datos de cualquier dispositivo o sistema digital que produzca, transmita o almacene datos; y realiza el análisis forense de los mismos. FTK puede crear una copia exacta de un dispositivo de almacenamiento, como un disco duro o una memoria USB, incluyendo todos los datos, archivos y metadatos almacenados en el dispositivo. Esta imagen forense se puede utilizar para analizar el contenido del dispositivo en un entorno seguro y controlado, sin correr el riesgo de modificar o alterar los datos originales. La memoria RAM (Random Access Memory) es un tipo de memoria de acceso aleatorio que permite almacenar datos temporalmente mientras se ejecutan programas o se realizan tareas en una computadora. Características de la memoria RAM
Imagen 1. Una vez abierta nuestra aplicación, nos dirigiremos a la opción de “file” y daremos click en “add all attached devices” como se muestra en la Imagen 1. Imagen 2. En la imagen 2. Nos muestra buscar nuestro pendrive dando click en el símbolo de + y nos dará acceso carpeta “root”.
Imagen 5. Nos aparecerá una ventana como la que se muestra el la imagen 5 y le daremos click en “Add”. Imagen 6. Nos aparecerá la siguiente ventana se colocaron los siguientes datos como se muestra en la imagen 6. para poder darle click en “siguiente” Imagen 7.
A continuación le asignaremos un nombre al archivo, como siguiente paso en “image Fragment Size MB” agregaramos el valor equivalente de MB de almacenamiento de nuestro pendrive como se muestra en la imagen 7. Imagen 8. En la imagen 8 Se observa una ventana y procederemos a darte click en “start” Imagen 9. Automáticamente nos arrogara los códigos ash como se observar en la imagen 9. Imagen 10.