Escaneo 24

El reto de este mes es algo diferente. Patrocinado por los chicos del Digital Forensic Research WorkShop, han creado una situación ficticia, donde su trabajo es analizar una prueba forense. Todas las soluciones deben enviarse antes de las 23:00 EST (EEUU), del Viernes 25 de Octubre, a la dirección sotm@honeynet.org (Honeynet Project) o a la lista HIS (Proyecto HIS). Los resultados del Honeynet Project se publicarán el Viernes 1 de Noviembre, en el Proyecto HIS la fecha será a partir del 25 de Octubre y antes del 1 de Noviembre.

Nivel: Intermedio a Avanzado


El Reto:
Los chicos del Digital Forensic Research WorkShop han creado un reto exclusivo para usted. Su misión es analizar un disquete recuperado y responder a unas preguntas más abajo. Lo que hace a este reto único es que necesitará leer un informe policial (no traducido) antes de continuar con el reto. Al igual que una investigación en el mundo real, tendrá alguna información como base y alguna prueba, pero será cuestión suya y de sus habilidades técnicas el encontrar las respuestas. Más abajo está la imagen extraida con dd del disquete recuperado. Esta es la imagen que le proporcionará las respuestas, suministrada para que pueda 'extraer' los datos.

Descarga:
image.zip MD5 = b676147f63923e1f428131d59b1d6a72 ( image.zip )

Asegúrese de comprobar el checksum MD5 de su descarga antes de descomprimirla.

Preguntas

  1. ¿Quién es el proveedor de marihuana de Joe Jacob y cuál es la dirección del proveedor?
  2. ¿Qué datos cruciales están disponibles dentro del fichero coverpage.jpg y porqué estos datos son cruciales?
  3. ¿Qué otros institutos además del Smith Hill frecuenta Joe Jacob? (si los hay)
  4. Para cada fichero, ¿que medidas fueron tomadas por el sospechoso para ocultarlos?
  5. ¿Qué procedimientos has usado para examinar de forma satisfactoria los contenidos de cada fichero?
  6. Pregunta Bonus:

  7. ¿Qué programa de Microsoft se utilizó para crear el fichero "Cover Page"?. Qué pruebas tienes (La prueba es la clave para tener bien esta pregunta, no simplemente adivinando).
Algunas direcciones de ayuda: Resultados del Proyecto HIS:


The Honeynet Project