Skip to content

Latest commit

 

History

History
25 lines (17 loc) · 1.05 KB

README.md

File metadata and controls

25 lines (17 loc) · 1.05 KB

Forencics-Recompiler-Linux

Este script recompilará una gran parte de la información que se suele obtener de un sistema Linux ante un peritaje o análisis forense. Además toda la información será firmada con SHA256.

Preview de la ejecución del script:

2021-07-14 00_56_50-Kali - VMware Workstation

Preview del árbol de directorios de la salida del script:

2021-07-14 00_57_01-Kali - VMware Workstation

Recolección

Se realizan las siguientes acciónes sobre el sistema Linux:

  • Volcado de los siguientes elementos:
    • Archivo sudoers, passwd y shadow
    • Los ficheros del sistema con permisos de lectura
    • Los directorios del sistema
    • Historial de las shells del sistema
    • Procesos actuales del sistema
    • Configuraciones de red y conexiones
    • Logs del sistema (Incluido lastlog)
    • Listado de ficheros superiores a 1GB del sistema