Helix Nell’Attività della Consulenza Forense

15 Gennaio 2008 di Daniele Frulla


Nell’attività di consulenza forense uno degli strumenti più completi e decisamente complessi è Helix. Helix rappresenta un laboratorio di computer forensics gratuito, veloce e completo. E’ ottimo per la indipendenza da Windows e senza possibilità che i dati rilevati possano venire “inquinati”, in quanto non necessita di installazione,  si avvia direttamente da Cd e dispone di molti strumenti dedicati, anche se non facili da usare, alla computer forensics.

Per utilizzarlo è necessario scaricarlo da www.e-fense.com/helix/ e fare click su download. Una volta scaricato (circa 700Mb) va masterizzato, ed è pronto per essere usato.

Una volta avviato compare una prima schermata in cui si può scegliere la voce GUI, a meno di possedere almeno 1 GB di Ram è quindi si può scegliare l’opzione: Copy Helix to RAM (need 1Gb+). Questa opzione è utile soprattutto se disponete solamente del masterizzatore e lo volete usare per fare una copia fisica dei dati su CD o DVD. Se volete clonare l’hard disk incriminato su un altro HD ethernet potete scegliere l’opzione GUI all’avvio.

Dopo l’esecuzione compare la schermata principale con le partizioni e gli hard disk sul desktop ed in basso una barra di strumenti la cui voce più importante è: Helix Menù e i suoi sottomenù più importanti sono Forensics e Incident Response.

Adepto         Esegue una copia del disco selezionato ed esegue l’hash del file-immagine
Retriever      Esegue una ricerca sui dispositivi di immagini, audio e video
RegViewer    Visualizzatore del Registro di Windows
HexEditor     Editor Esadecimale

Ethereal: Strumento per l’analisi delle reti
Clam AV: Software antivirus
F-Prot: Software antivurs

Contiene alcuni strumenti per la gestione di dispositivi floppy, usb, firewire, utility di ricerca e di gestione delle partizioni

Contiene i visualizzatori dei tipi di files più conosciuti (pdf, doc, xls, ppt)

Contiene software multimediali, compresi quelli di masterizzazione per eseguire una copia dei dati da prelevare su supporto rimovibile

Contiene una serie di strumenti per la gestione di reti ADSL, modem ed altri utilities

Related Posts


Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Copyright di Caterina Mezzapelle Part. I.V.A. 02413940814 - R.E.A. 191812