Todas as aplicações aqui apresentadas foram baseadas na minha experiência como perito forense. Claro que existem outras ferramentas que trabalham da mesma forma, mas aqui apresentei algumas com as quais realmente trabalho.
Dando continuidade a nossa primeira matéria, vamos iniciar com algumas ferramentas periciais utilizadas por organizações para o combate e a busca de fraudes em imagens. Muitas vezes não sabemos trabalhar com perícia por não saber com que ferramentas trabalhar.
Este artigo tem como finalidade apresentar ferramentas utilizadas por organizações privadas e públicas para perícia Forense. Para iniciar uma perícia, temos que inicialmente separar as que acho necessárias para isso. Vamos trabalhar com uma ferramenta de busca de evidências – neste caso utilizaremos o EnCase Forensic, da Guidance software, mas poderíamos utilizar o FTK 2.0, da Access Data, e logo mais utilizaremos para verificação esteganográfica o StegoSuite, da Wetstone. Mais à frente será apresentada uma ferramenta para LTU ImageSeeker, utilizada para a busca e comparação, via Hash, de imagens, muito utilizada na prevenção contra crimes de pedofilia na internet.
Encase Forensic v6 – Perícia de mídias digitais
O Encase é a ferramenta padrão no mercado mundial de computação forense. Com seu altíssimo poder de análise, uma excelente interface gráfica e poderosa engenharia de processamento de scripts de código aberto, o investigador tem a seu alcance uma ferramenta para conduzir as mais complexas investigações do começo ao fim. Suporta discos formatados por múltiplas plataformas – Windows, Linux, AIX, OS X, Solaris e outras com “file systems” FAT12/16/32, NTFS, EXT2/3 (Linux), Reiser (Linux), UFS (Sun Solaris), AIX Journaling File System (JFS and jfs) LVM8, FFS (OpenBSD, NetBSD e FreeBSD), Palm, HFS, HFS+ (Macintosh), CDFS, ISO 9660, UDF, DVD, TiVo® 1 e TiVo 2.
Ultimate Toolkit – UTK
Ultimate Toolkit contém várias ferramentas necessárias para investigação e perícia de computadores e outras evidências digitais. Dentre as principais destacamos: Forensic Toolkit, Registry Viewer, Password Recovery Toolkit e DNA.
Stego Suite(TM) ImageSeeker
Stego Watch(TM) – Detecção de Esteganografia em imagens ou arquivos de audio diretamente no arquivo de sistema, em HD´s capturados ou pela internet.
Stego Analyst(TM) – Análise detalhada para afunilamento da busca em arquivos altamente supeitos.
Stego Break(TM) – Ataques de dicionário e força bruta contra algoritmos conhecidos de esteganografia.
LTU – Image Seeker for Encase
O processamento de imagens integrado aos sistemas de investigação mais avançados do mundo. O resultado dessa combinação é o enorme aumento de produtividade e expansão dos limites humanos quando o processamento de grandes quantidades de imagens é necessário.
Conclusão
Com estas ferramentas um perito consegue trabalhar em qualquer caso que possa necessitar de seus cuidados. Hoje no Brasil existem empresas especialmente qualificadas na busca de informações digitais que possam ser consideradas fraudes ou até mesmo indício de crimes cibernéticos. Baixe as versões demos destas ferramentas, veja como elas podem auxiliar e pronto, você poderá iniciar a vida de um perito. Não se esqueça de que certificações e qualificações técnicas ajudam no entendimento dos casos.
Links:
- Encase: http://www.encase.com
- FTK: http://www.acceessdata.com
- Stego Suite: https://www.wetstonetech.com
- Image Seeker: http://www.ltutech.com
No nosso próximo artigo estarei mostrando algumas ferramentas free, para a comparação de imagens e esteganografia. Não temos ainda um ferramenta free para a busca de evidências, mas as versões demo destas apresentadas aceitam, nas versões demos, criar casos com evidências limitadas, o que ajuda muito.
Fiquem com Deus, espero ter ajudado, e até o próximo artigo.







