Skip to content

Este script recompilará una gran parte de la información que se suele obtener de un sistema Linux ante un peritaje o análisis forense. Además toda la información será firmada con SHA256.

Notifications You must be signed in to change notification settings

shockz-offsec/Forencics-Recompiler-Linux

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 

Repository files navigation

Forencics-Recompiler-Linux

Este script recompilará una gran parte de la información que se suele obtener de un sistema Linux ante un peritaje o análisis forense. Además toda la información será firmada con SHA256.

Preview de la ejecución del script:

2021-07-14 00_56_50-Kali - VMware Workstation

Preview del árbol de directorios de la salida del script:

2021-07-14 00_57_01-Kali - VMware Workstation

Recolección

Se realizan las siguientes acciónes sobre el sistema Linux:

  • Volcado de los siguientes elementos:
    • Archivo sudoers, passwd y shadow
    • Los ficheros del sistema con permisos de lectura
    • Los directorios del sistema
    • Historial de las shells del sistema
    • Procesos actuales del sistema
    • Configuraciones de red y conexiones
    • Logs del sistema (Incluido lastlog)
    • Listado de ficheros superiores a 1GB del sistema

About

Este script recompilará una gran parte de la información que se suele obtener de un sistema Linux ante un peritaje o análisis forense. Además toda la información será firmada con SHA256.

Topics

Resources

Stars

Watchers

Forks

Languages