Pular para o conteúdo principal

NETRESVIEW 1.6 Interessante ferramenta de investigação



NETRESVIEW 1.6
Interessante ferramenta de investigação
por Luís Fernando da Silva Bittencourt

Buscando ferramentas leves, de fácil utilização e de distribuição livre, visando democratizar utilitários para aprimorar a investigação de crimes praticados pela internet, onde a rapidez e agilidade na obtenção de dados são fundamentais para se chegar a resultados satisfatórios, principalmente no que tange a persecução penal. Neste contexto o NetResView 1.6, desenvolvido e distribuído livremente pela empresa Nirsoft, se apresenta como um poderoso aplicativo tanto para gerentes de redes quanto para agentes da lei voltados para a análise de redes onde determinados equipamentos sob suspeição possam estar atuando. Apesar de seu pequeno tamanho (40,96 kb), ele exibe a lista de todos os recursos de rede (computadores, discos compartilhados e impressoras compartilhadas) em uma LAN. Diferentemente do "Meus locais de rede", módulo nativo do Windows, exibe todos os recursos de rede de todos os domínios e grupos de trabalho em uma única tela, incluindo compartilhamentos administrativos e/ou ocultos, exibindo o sistema operacional de cada máquina e a versão destes sistemas operacionais, o endereço IP de cada host, Mac address e o local de cada compartilhamento. Além disso, é possível abrir os locais de compartilhamento e visualizar o conteúdo (desde que não esteja protegido por senha), bem como gerar relatórios específicos sobre cada tipo de consulta, tanto em txt quanto em html. Como isso é útil para uso na investigação policial? Simples, o NetResView não precisa ser instalado e sim seu executável pode ser carregado pelos investigadores em mídias removíveis, como CD e pendrives. Assim é possível saber quais as ligações existentes entre a máquina alvo e outras na rede onde possam estar sendo guardados arquivos de interesse da investigação, principalmente quanto às novas tecnologias wireless (sem fio), onde uma máquina aparentemente isolada pode estar transmitindo seus arquivos para outra máquina situada em outra sala ou até mesmo em outro prédio. O NetResView pode ser baixado clicando aqui.
Até a próxima!

Comentários

Postagens mais visitadas deste blog

ARTIGO: VINCULAR FOTOS NO MS ACCESS

por Luís Fernando da Silva Bittencourt

Estes dias estava em um fórum na web e notei a grande dificuldade dos usuários mais inexperientes quanto à vinculação de imagens no MS ACCESS. O recurso de vinculação de imagens serve para não sobrecarregar a base de dados com objetos OLE, pois neste aplicativo as imagens podem ser inseridas diretamente na base de dados, aceitando imagens no formato bmp. Entretanto, “o peso” gerado, dependendo da função da base de dados criada com o Access, logo esgotará a possibilidade de novos cadastros, haja vista existir uma limitação de 4Gb de registros.

Então, ao invés de se inserir uma foto no formato bmp diretamente na base de dados, fica muito mais lógico guardar apenas o caminho desta imagem, fazendo com que o nosso sistema busque a imagem respectiva e a apresente em um formulário de consulta ou relatório.

Para tanto, devemos inicialmente criar na respectiva tabela (objeto do MS Access responsável pela guarda das informações, sendo esta a base de dados pro…

Blogs sobre segurança em português

Hoje, visitando o blog do consultor de segurança da informação Sandro Süffert, achei de muito bom tom a relação que ele postou de blogs em lingua portuguesa que tratam sobre segurança da informação e resposta a incidentes/forense, ficando lisongeado pelo fato do Arquivos Máximus ter sido citado. Tendo em vista a facilidade que tal relação pode gerar à comunidade, concentrando num mesmo espaço ricas fontes de informação, abrangendo várias áreas do espectro criminalístico, vou reproduzir a referida relação, bem como deixar o link no menu lateral "Destaques do Blog", visando facilitar o acesso futuro. Segue a citada relação: Luis Bittencourt - http://arquivosmaximus.blogspot.com
Nelson Brito - http://fnstenv.blogspot.com CrkPortugal - http://www.crkportugal.net (Portugal) Marcelo Souza - http://marcelosouza.com PseudoRandom - http://blog.sapao.net Forense Coputacional - http://forcomp.blogspot.com Think Security First - http://wagnerelias.com Pedro Quintanilha - http://pedroquintanilha…

BUSCA ELETRÔNICA - 2

Durante minhas aulas de Busca Eletrônica para os alunos do Curso de Formação Profissional de Nível Superior de Inspetor / Escrivão de Polícia Civil do Estado do Rio Grande do Sul/RS, foi questionado em aula onde poderiam buscar mais informações sobre os OPERADORES DE BUSCA utilizados pelas ferramentas de pesquisa do GOOGLE, além dos passados em aula. Assim, visando aumentar os conhecimentos sobre o assunto, pode ser acessado aqui uma cartilha com maiores informações.