Nell’attività di consulenza forense uno degli strumenti più completi e decisamente complessi è Helix. Helix rappresenta un laboratorio di computer forensics gratuito, veloce e completo. E’ ottimo per la indipendenza da Windows e senza possibilità che i dati rilevati possano venire “inquinati”, in quanto non necessita di installazione, si avvia direttamente da Cd e dispone di molti strumenti dedicati, anche se non facili da usare, alla computer forensics.
Per utilizzarlo è necessario scaricarlo da www.e-fense.com/helix/ e fare click su download. Una volta scaricato (circa 700Mb) va masterizzato, ed è pronto per essere usato.
Una volta avviato compare una prima schermata in cui si può scegliere la voce GUI, a meno di possedere almeno 1 GB di Ram è quindi si può scegliare l’opzione: Copy Helix to RAM (need 1Gb+). Questa opzione è utile soprattutto se disponete solamente del masterizzatore e lo volete usare per fare una copia fisica dei dati su CD o DVD. Se volete clonare l’hard disk incriminato su un altro HD ethernet potete scegliere l’opzione GUI all’avvio.
Dopo l’esecuzione compare la schermata principale con le partizioni e gli hard disk sul desktop ed in basso una barra di strumenti la cui voce più importante è: Helix Menù e i suoi sottomenù più importanti sono Forensics e Incident Response.
- Sottomenù Forensics
Adepto Esegue una copia del disco selezionato ed esegue l’hash del file-immagine
Retriever Esegue una ricerca sui dispositivi di immagini, audio e video
RegViewer Visualizzatore del Registro di Windows
HexEditor Editor Esadecimale
- Sottomenù Incident Response
Ethereal: Strumento per l’analisi delle reti
Clam AV: Software antivirus
F-Prot: Software antivurs
- Sottomenù System Tools
Contiene alcuni strumenti per la gestione di dispositivi floppy, usb, firewire, utility di ricerca e di gestione delle partizioni
- Sottomenù Office
Contiene i visualizzatori dei tipi di files più conosciuti (pdf, doc, xls, ppt)
- Sottomenù Multimedia
Contiene software multimediali, compresi quelli di masterizzazione per eseguire una copia dei dati da prelevare su supporto rimovibile
- Sottomenù Helix Tools
Contiene una serie di strumenti per la gestione di reti ADSL, modem ed altri utilities
Lascia un commento