Vinetto: examina los archivos Thumbs.db desde Linux




Vinetto es una herramienta forense para examinar archivos Thumbs.db generados en el sistema operativo MS Windows. Es un script en Python para ser usado desde la consola. Debería funcionar sin problemas en cualquier distribución Linux.

Vinetto lee los archivos thumbs.db.(Este tipo de archivo son algo así como una base de datos (archivo comprimido) con los thumbnails (miniaturas) de las imágenes que contiene esa carpeta donde este ubicado.) Si un usuario de MS Windows, selecciona la vista miniatura, el sistema lee el/los archivo(s) y almacena en caché la información referente a ese(os) archivo(s) incluyendo metadata, su contenido etc en un archivo Thumbs.db, en MS Windows Vista y posteriores aparece como thumbcache.db. Y aún cuando se borre la(s) imagen(es) seguiran contenida(s) en el archivo Thumbs.db. Usualmente este archivo esta oculto, por lo que debe cambiarseles las propiedades.

En MS Windows (98, ME, 2000, XP y 2003 Server) se puede almacenar miniaturas y los metadatos de los archivos de imagen contenidos en los directorios de sus sistemas de archivos FAT32 o NTFS. Las miniaturas y los metadatos asociados se almacenan en archivos Thumbs.db.

Por ello les indico a algunos "amigos" que deshabiliten en su MS Windows la opción de guardar miniaturas.. por si acaso ;)

nocache

Una vez que un archivo de imagen ha sido borrada del sistema de archivos, la miniatura relacionados y metada asociado permanecen almacenados en el archivo Thumbs.db. Así, los datos contenidos en los thumbs.db archivos son una fuente útil de información para el investigador forense.

Podemos instalarlo desde la consola o usando Synaptic, en esta oportunidad usaremos la consola

sudo apt-get install vinetto

Para conocer las opciones, ejecutamos:

vinetto --help
Usage: vinetto [OPTIONS] [-o DIR] file

Options:
--version show program's version number and exit
-h, --help show this help message and exit
-o DIR write thumbnails to DIR
-H write html report to DIR

Ejemplo de uso:

vinetto /ruta_del_archivo/Thumbs.db

Otras opciones de uso en:

Ejemplos de Vinetto

Como pueden observar con este script pueden revelar lo que hubo alguna vez, debido a que el usuario promedio no los borra.

Enlaces:
Proyecto Vinetto: Sitio Oficial del Proyecto Vinetto
Vinetto en Debian SID: Debian



Otras artículos de interés:

Instala LibreOffice en Ubuntu
Debido al futuro incierto de algunas aplicaciones adquiridas por Oracle en la compra de Sun Microsystem. Los desarrolladores de OpenOffice decidieron hacer un fork de esta suite ofimatica, desvinculandose de Oracle. Por ello usemos LibreOffice...
Arrancar Ghost for GNU/Linux desde una unidad USB
Ghost for Linux es una de las mejores herramientas para realizar backup’s de nuestros equipos y en algunos casos por comodidad o porque no disponemos de una unidad de cd-rom, tenemos la necesidad de arrancarlo desde una unidad USB. A continuaci...
Instalar Tor y configurar Privoxy para mantener la privacidad en la navegación en Ubuntu
1. Abrir un Terminal de root en Aplicaciones>Accesorios>Terminal de root o escribiendo gksu gnome-terminal en el cuadro que aparece al utilizar la combinación Atl+F2 2. Instalo Tor con el siguiente comando (se instalará también Pr...
¿Por qué se bloquean las cuentas de Windows?
Esta situación constituye, según Microsoft, uno de los problemas más difíciles de diagnosticar y resolver en un ambiente corporativo de redes. Determinar cual puede ser la causa que origine los bloqueos de cuentas de usuarios en un ambiente de re...
Instalar kernel liquorix en Debian y derivados
Liquorix es un reemplazo para el kernel que viene por defecto en las distribuciones Linux que promete un mayor rendimiento en juegos y demás aplicaciones de escritorio, su instalación en Debian y sus derivados es bastante simple, sol...
Instalar DenyHosts en CentOS 6
Como root Añadimos el repositorio rpm -Uvh http://mirror.metrocast.net/fedora/epel/6/i386/epel-release-6-8.noarch.rpm Instalamos yum install denyhosts Edite la confi...
Como Instalar un Servidor DNS en Ubuntu
Recomendamos primero la lectura de : http://www.xombra.com/go_articulo.php?articulo=94 Ahora, vamos al grano 1.- Instalamos BIND y sus herramie...
Partir archivos grandes en más pequeños rar - UBUNTU
A veces necesitamos partir archivos archivos grandes en archivos más chicos, en UBUNTU es bastante sencillo, sigan estos pasos: Abrimos una terminal o una consola (Aplicaciones - Accesorios - Terminal) o sencillame...
Colocar fecha por consola en sistemas GNU/Linux
Para ello se emplea el comando date. Formato: date --set=año-mes-día hora:minuto AM/PM Abrimos con...
Cambiar archivos .WAV a MP3 desde consola en Linux
Con este script podemos transofrmar los archivos .WAV (WAV (o WAVE), apócope de WAVE form audio file format, es un formato de audio digital normalmente sin compresión de datos desarrollado y propiedad de Microsoft y de IBM que se utiliza para...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • archivos
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • examina
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thumbs
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • vinetto
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra