De Que Se Trata Microsoft Cofee
Mucho hemos oido hablar de Microsoft Cofee (Computer Online Forensic Evidence Extractor) como herramienta de auditoria informatica, la cual permite levantar mucha información precisa y util que pueden servir de evidencia para el seguimiento de las actividades realizadas con el computador, pero como se usa? les voy a presentar un resumen de Marc Rivero López, que a través de su blog “Caminando Entre Bits…” ha hecho de como se utilizaria esta herramienta que tiene el aval de Microsoft:
Un dÃa mas, podemos encontrar una suite de herramientas con la que podemos extraer información de un equipo. Una suite de herramientas desarrollada en principio por Microsoft. Además que la puedes llevar en tu USB. Se trata de Microsoft Coffee. Que es y de que está formado Microsoft Coffee?
Ees una “unidad de almacenamiento USBâ€, que fue distribuido en silencio a un puñado de organismos policiales en junio pasado.
El dispositivo contiene 150 comandos que puede disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que es cada vez más importante en la delincuencia en el mundo real, asà como los delitos informáticos. Puede desencriptar contraseñas y analizar la actividad de Internet de una computadora, asà como los datos almacenados en el ordenador.
Una vez descargada la herramienta, vamos a crear la unidad USB.
Creando USB Coffee
Ejecutamos COFFE.exe y nos saldrá una GUI para hacer de manera gráfica nuestra unidad USB de Coffee:

Ya tenemos nuestra unidad USB comprobemos…
Como ves aqui tenemos nuestra unidad USB Coffee.
Ahora vamos a utilizar Coffee
Utilizando Cofffee
En nuestra unidad USB tendremos un archivo llamado runner.exe.
Lo ejecutamos…
Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una serie de tests.
En cada una de esas carpetas hay información obtenida de nuestro equipo.
Información extraÃda
Después de los test que se han realizado, podemos entrar en alguna de las carpetas y ver la información extraÃda:
Aquà podemos ver que ha sacado una información de los servicios que hay sobre nuestra máquina. Y ya está!
Como puedes comprobar la herramienta está muy bien y además hecha por la gente de Redmon.
Fuente: http://seifreed.org/2009/11/13/microsoft-coffee/
http://www.microsoft.com/industry/government/solutions/cofee/default.aspx


Leave a Reply