Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

FTK Imager no solo sirve para crear y montar imágenes forenses, también es una herramienta eficaz para visualizar discos, carpetas o archivos de imagen como evidencia digital. En esta guía aprenderás a añadir distintos tipos de evidencia y examinar su contenido sin alterar los datos.

Requisitos previos

  • Tener FTK Imager instalado en tu equipo.
  • Disponer de un medio de almacenamiento conectado o una imagen forense (por ejemplo, .E01, .dd o .img).

Paso 1: Abrir FTK Imager

Ejecuta FTK Imager como administrador.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Desde el menú superior, selecciona File > Add Evidence Item.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Paso 2: Seleccionar tipo de evidencia

FTK Imager permite cargar diferentes fuentes de datos. Al seleccionar «Add Evidence Item», podrás elegir entre:

  • Physical Drive: Cargar un disco completo, incluyendo particiones, sectores y espacio libre.
  • Logical Drive: Cargar solo una partición específica (por ejemplo, C:).
  • Image File: Abrir una imagen forense (.E01, .dd, .img, etc.).
  • Contents of a Folder: Analizar el contenido de una carpeta local.
Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Selecciona el tipo adecuado según tu caso y haz clic en Next.

Paso 3: Cargar el dispositivo o archivo

1. Si seleccionaste un archivo de imagen, pulsa el botón Browse... y elige el archivo (.E01, .dd, etc.).

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

2. Si elegiste un disco físico o lógico, selecciona la unidad de la lista mostrada.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

3. Haz clic en Finish para cargar el contenido.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Paso 4: Explorar la evidencia

Una vez cargada, la evidencia aparecerá en el panel izquierdo bajo la sección «Evidence Tree». Desde aquí podrás:

  • Navegar por carpetas y archivos.
  • Ver nombres, extensiones, tamaños, fechas de creación y modificación.
  • Consultar propiedades avanzadas de archivos.

Puedes abrir varios elementos de evidencia a la vez (por ejemplo, un disco y una imagen) y comparar su contenido.

Conclusión

Añadir dispositivos e imágenes en FTK Imager es un paso fundamental para comenzar el análisis forense. La herramienta permite una exploración visual rápida y detallada sin modificar los datos originales, lo que la convierte en una opción segura y profesional para investigadores digitales y técnicos de sistemas.

Entradas relacionadas

Cómo usar dnSpy en Windows: Guía completa

Introducción dnSpy es una potente herramienta de depuración y edición de assemblies .NET que permite a los desarrolladores e ingenieros de software analizar y modificar aplicaciones escritas…

Instalar dnSpy en Windows: Guía Paso a Paso

Introducción dnSpy es una herramienta de análisis y depuración de código .NET que permite la inspección y modificación de aplicaciones basadas en este framework. Su principal uso…

Kali Linux pantalla negra: Soluciones efectivas

Introducción Kali Linux es una distribución de Linux basada en Debian, especializada en la seguridad de la información y en pruebas de penetración. Se utiliza ampliamente por…

Ghidra ingeniería inversa: Análisis y descompilación de sof…

Introducción Ghidra es una herramienta de ingeniería inversa desarrollada por la Agencia de Seguridad Nacional de los Estados Unidos (NSA) que permite el análisis y la descompilación…

Controlar ESP32 desde Telegram: Guía Completa

Introducción Controlar un ESP32 desde Telegram es una técnica que permite integrar dispositivos IoT con la plataforma de mensajería más popular, facilitando el control y la monitorización…

Cómo usar Toycon: Guía completa para la gestión de redes

Introducción a Toycon Toycon es una herramienta de software diseñada para facilitar la gestión de la infraestructura de redes y la automatización de tareas administrativas en entornos…

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

×