Es una herramienta forense de libre utilización, creada por Securízame, y que es compatible con múltiples versiones de sistemas Windows (desde XP/2003 Server hasta Windows 11/2022 Server).
.
Sirve para realizar extracciones de diferentes artefactos forenses de usuario, sistema y sistema de ficheros de un ordenador, tanto en caliente como a partir de una imagen forense, para que posteriormente puedan ser analizados e interpretados en una investigación por parte de un profesional analista de DFIR.
.
.La desarrollamos para ser usada en nuestras propias investigaciones en incidentes de seguridad, al identificar la carencia de herramientas de triage que fuesen todo lo completas que nos gustaría en cuanto al número de artefactos forenses extraídos. En Securízame hemos probado que compartiendo la herramienta con otros profesionales, tendremos muchos más puntos de vista que nos ayudarán a complementarla y mejorarla con el fin de un beneficio común. Es por esto que la ponemos a tu disposición para que la descargues, la uses y nos digas qué le mejorarías!
.