¿Cuáles son los diferentes tipos de software informático forense?
Hay muchos tipos diferentes de software de análisis forense, y cada uno está hecho para realizar una tarea diferente que ayuda a extraer información de una computadora. La recuperación de datos, que atraviesa una computadora completa y captura toda la información almacenada en sus registros y disco duro, es uno de los programas informáticos forenses más comunes. Si bien cada archivo se puede encontrar y abrir en una computadora, el uso de un programa especializado de captura de texto importará instantáneamente todo el texto a otro archivo, para que pueda leerse y buscarse fácilmente. Los programas forenses de palabras clave permiten al operador buscar ciertos términos. Las herramientas de recuperación de datos volátiles buscan en secciones de la computadora donde la memoria generalmente se pierde después de apagarse.
Quizás el software forense informático más emblemático es el programa de recuperación de datos. A menudo hay una gran cantidad de archivos y aplicaciones almacenados en una computadora, pero este programa recorrerá la computadora para encontrarlos y clasificarlos. La información oculta almacenada en la computadora, como archivos borrados o memoria que solo está en los registros, también se puede desbloquear con este tipo de programa.
El software forense informático de captura de texto está optimizado para escanear texto. Cuando se utiliza la recuperación de datos, el programa puede encontrar todos los archivos de texto, pero el operador tendrá que revisarlos individualmente para encontrar cualquier evidencia incriminatoria. Con un programa de captura de texto, el programa revisará los archivos de texto, copiará el texto y luego lo pegará en otro documento para que el operador lo lea. Esto generalmente facilita la búsqueda del texto con las funciones de búsqueda y búsqueda.
Similar al programa de captura de texto es el software forense informático basado en palabras clave. A diferencia de la captura de texto, que funciona específicamente con archivos de texto, buscará nombres de imágenes, información en aplicaciones y todos los demás archivos. Cuando se utiliza este programa, el operador ingresará una o varias palabras clave y el programa devolverá toda la información que coincida con las palabras clave.
Muchas computadoras tienen componentes volátiles y, a medida que la computadora se apaga, la memoria se borra lentamente de este hardware. Sin la recuperación de datos volátiles, esta información puede perderse para siempre, llevando consigo cualquier evidencia incriminatoria. La recuperación de esta información generalmente está más allá de la mayoría del software forense. Este programa puede buscar en los registros volátiles para encontrar esta información, que luego se puede copiar y replicar en la computadora del operador.