Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

FTK Imager no solo sirve para crear y montar imágenes forenses, también es una herramienta eficaz para visualizar discos, carpetas o archivos de imagen como evidencia digital. En esta guía aprenderás a añadir distintos tipos de evidencia y examinar su contenido sin alterar los datos.

Requisitos previos

  • Tener FTK Imager instalado en tu equipo.
  • Disponer de un medio de almacenamiento conectado o una imagen forense (por ejemplo, .E01, .dd o .img).

Paso 1: Abrir FTK Imager

Ejecuta FTK Imager como administrador.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Desde el menú superior, selecciona File > Add Evidence Item.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Paso 2: Seleccionar tipo de evidencia

FTK Imager permite cargar diferentes fuentes de datos. Al seleccionar «Add Evidence Item», podrás elegir entre:

  • Physical Drive: Cargar un disco completo, incluyendo particiones, sectores y espacio libre.
  • Logical Drive: Cargar solo una partición específica (por ejemplo, C:).
  • Image File: Abrir una imagen forense (.E01, .dd, .img, etc.).
  • Contents of a Folder: Analizar el contenido de una carpeta local.
Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Selecciona el tipo adecuado según tu caso y haz clic en Next.

Paso 3: Cargar el dispositivo o archivo

1. Si seleccionaste un archivo de imagen, pulsa el botón Browse... y elige el archivo (.E01, .dd, etc.).

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

2. Si elegiste un disco físico o lógico, selecciona la unidad de la lista mostrada.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

3. Haz clic en Finish para cargar el contenido.

Cómo Añadir y Examinar Dispositivos e Imágenes en FTK Imager

Paso 4: Explorar la evidencia

Una vez cargada, la evidencia aparecerá en el panel izquierdo bajo la sección «Evidence Tree». Desde aquí podrás:

  • Navegar por carpetas y archivos.
  • Ver nombres, extensiones, tamaños, fechas de creación y modificación.
  • Consultar propiedades avanzadas de archivos.

Puedes abrir varios elementos de evidencia a la vez (por ejemplo, un disco y una imagen) y comparar su contenido.

Conclusión

Añadir dispositivos e imágenes en FTK Imager es un paso fundamental para comenzar el análisis forense. La herramienta permite una exploración visual rápida y detallada sin modificar los datos originales, lo que la convierte en una opción segura y profesional para investigadores digitales y técnicos de sistemas.

Entradas relacionadas

Instalar MariaDB en Linux: Guía completa

Instalar MariaDB en Linux MariaDB es un sistema de gestión de bases de datos relacionales de código abierto, que se basa en MySQL. Su propósito es proporcionar…

Instalar Nginx en Linux: Guía Paso a Paso

Introducción Nginx es un servidor web de alto rendimiento y un proxy inverso que ofrece características como balanceo de carga, almacenamiento en caché y manejo eficiente de…

Instalar Samba en Linux: Guía Paso a Paso

Introducción Samba es una herramienta de software libre que permite la interoperabilidad entre sistemas Linux/Unix y sistemas Windows, facilitando el acceso y la compartición de recursos de…

Instalar OpenSSH en Linux: Guía Rápida y Efectiva

Introducción OpenSSH (Open Secure Shell) es un conjunto de herramientas de red que permite la comunicación segura entre sistemas a través de una conexión cifrada. Su principal…

UFW en Linux: Aprende a Configurarlo y Usarlo

Introducción a UFW en Linux UFW, o Uncomplicated Firewall, es una herramienta diseñada para facilitar la gestión de iptables, el sistema de filtrado de paquetes incorporado en…

Configurar servidor DNS con Webmin de manera eficiente

Introducción La gestión de servidores DNS (Domain Name System) es una parte fundamental en la administración de sistemas de red. Con Webmin, una herramienta de administración de…

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

×