Vinetto: examina los archivos Thumbs.db desde Linux




Vinetto es una herramienta forense para examinar archivos Thumbs.db generados en el sistema operativo MS Windows. Es un script en Python para ser usado desde la consola. Debería funcionar sin problemas en cualquier distribución Linux.

Vinetto lee los archivos thumbs.db.(Este tipo de archivo son algo así como una base de datos (archivo comprimido) con los thumbnails (miniaturas) de las imágenes que contiene esa carpeta donde este ubicado.) Si un usuario de MS Windows, selecciona la vista miniatura, el sistema lee el/los archivo(s) y almacena en caché la información referente a ese(os) archivo(s) incluyendo metadata, su contenido etc en un archivo Thumbs.db, en MS Windows Vista y posteriores aparece como thumbcache.db. Y aún cuando se borre la(s) imagen(es) seguiran contenida(s) en el archivo Thumbs.db. Usualmente este archivo esta oculto, por lo que debe cambiarseles las propiedades.

En MS Windows (98, ME, 2000, XP y 2003 Server) se puede almacenar miniaturas y los metadatos de los archivos de imagen contenidos en los directorios de sus sistemas de archivos FAT32 o NTFS. Las miniaturas y los metadatos asociados se almacenan en archivos Thumbs.db.

Por ello les indico a algunos "amigos" que deshabiliten en su MS Windows la opción de guardar miniaturas.. por si acaso ;)

nocache

Una vez que un archivo de imagen ha sido borrada del sistema de archivos, la miniatura relacionados y metada asociado permanecen almacenados en el archivo Thumbs.db. Así, los datos contenidos en los thumbs.db archivos son una fuente útil de información para el investigador forense.

Podemos instalarlo desde la consola o usando Synaptic, en esta oportunidad usaremos la consola

sudo apt-get install vinetto

Para conocer las opciones, ejecutamos:

vinetto --help
Usage: vinetto [OPTIONS] [-o DIR] file

Options:
--version show program's version number and exit
-h, --help show this help message and exit
-o DIR write thumbnails to DIR
-H write html report to DIR

Ejemplo de uso:

vinetto /ruta_del_archivo/Thumbs.db

Otras opciones de uso en:

Ejemplos de Vinetto

Como pueden observar con este script pueden revelar lo que hubo alguna vez, debido a que el usuario promedio no los borra.

Enlaces:
Proyecto Vinetto: Sitio Oficial del Proyecto Vinetto
Vinetto en Debian SID: Debian



Otras artículos de interés:

GtkOrphan: Elimina los huerfanos! (Ubuntu/LinuxMint)
GtkOrphan es una aplicacion gráfica para los sistemas Debian o basados en ella (Ubuntu, LinuxMint por ejemplo) que soporten Perl/Gtk2 para analizar el estado de sus instalaciones, en busca de bibliotecas huérfanas. E...
Minar criptomoneda usando Linux Debian - Ubuntu - Xanadu
Minar criptomonedas usando la cpu de nuestro equipo es bastante sencillo, y si usamos una distribución basada en Debian (.deb) como Ubuntu, LinuxMint o Xanadu más fácil no puede ser. Lo primero que debes de hacer es registrarte en ...
Dale un toque de seguridad a tu conexión con DNSCrypt
Aunque hace algun tiempo publicamos un post similar (DNSCRYPT: CIFRAR DNS EN UBUNTU / LINUXMINT) es hora de darle otro toque para usuarios no tan noveles en las lides de seguridad y privacidad. Que es DNS...
Visor de Ayuda HTML (.chm) en Ubuntu
En varias oportunidades me han preguntado que como puede leer en Linux, específicamente en Ubuntu los archivos .chm (Microsoft Compiled HTML Help) el cual es un formato privativo de ayuda en línea desarrolla...
Reparar error de NO_PUBKEY Ubuntu/LinuxMint y derivados
A veces al actualizar nuestro sistema nos envia un error como este: W: Error de GPG: http://ppa.launchpad.net natty Release: Las firmas siguientes no se pudieron verificar porque su llave pública no está disponible: ...
Cambiar tu kernel en Ubuntu y derivados al 2.6.38
Usualmente al instalar Ubuntu o sus derivados el kernel (encargado de gestionar recursos, a través de servicios de llamada al sistema) es un poquito viejo dependiendo de las versión que instalas. Cambiar el Kernel es bastant...
Sincronizar el reloj de nuestro equipo Debian - Ubuntu - Mint y Derivados
A veces la hora de nuestro equipo queda desajustada al momento de tomar la acción de suspender y/o hibernar. Para sincronizar nuevamente nuestro equipo y tenga la hora actual. Usaremos el comando ntpdate para sincroniza...
Guía rápida de Network bonding en Debian
EL amigo Jesús Lara (Phenobarbital) publicó en su blog una excelente guía para hacer bonding usando Debian. A continuación la guía. Introducción Esta guía no pretende ser guí...
Instalando Samba en Ubuntu para compartir archivos e impresoras en redes MS-Windows
Samba es un programa Open Source que nos permite compartir archivos e impresoras desde una computadora Linux a PC con MS Windows como si fuera una mas de ella, lo cual es muy util ya que podemos tener un servidor de archivos y de impresión basado en...
Recuperar archivos borrados en GNU/Linux
Excelente video tutorial en ingles sobre como recuperar archivos que han sido borrados fisicamente, o de un dispositivo dañado usando Foremost y GNU/Linux ...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • archivos
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • examina
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thumbs
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • vinetto
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra