v=OfqSjqBLUnU&feature=fvwrel
Enlaces:
http://www.informatica-forense.es
http://www.javierpages.com
http://www.infoperitos.com
http://www.issa.org
Algunas de las herramientas más eficaces para este cometido son DiskDigger, Recuva,
Pandora Recovery o TestDisk, que rescata incluso particiones perdidas y sectores de
arranque.
Si los datos se encuentran en CD y DVD ilegibles, vale la pena intentar una lectura de bajo
nivel con ISOBuster. Para correos borrados en Outlook Express, Format Recovery es una
buena opción gratuita.
También hay utilidades específicas para ciertos escenarios. WinPrefetchView, por ejemplo,
analiza la carpeta Prefetch en busca de datos asociados a los programas que se ejecutan con
mayor frecuencia, mientras que Rifiuti escarba en la Papelera de reciclaje.
Por último, puede darse el caso de que el ordenador al que has accedido esté todavía
encendido y con programas abiertos. Comprueba qué archivos están en uso con
OpenedFilesView y analiza la memoria con la ayuda de un editor hexadecimal (por
ejemplo, WinHex o HxD).
Más avanzados son MoonSols Windows Memory Toolkit y Volatility Framework, que
analizan volcados de memoria y ficheros de hibernación de Windows, trozos de memoria
"congelados" que pueden contener información valiosa.
Suites: OSForensics y Windows File Analyzer
OSForensics es una suite de informática forense con una serie de utilidades únicas:
buscador de texto, índice de contenidos del disco, analizador de actividad reciente,
búsqueda de archivos borrados o discordantes y visor de memoria y disco.
Más sencillo es Windows File Analyzer, que explora en las bases de datos de miniaturas
(los archivos Thumbs.db), archivos de precarga (Prefetch), documentos recientes, historial
de Internet Explorer y basura de la Papelera.
Un aviso importante...
Forensics Wiki
Computer Forensics en Wikipedia
E-Evidence Tools
Digital Investigation Journal