Configurar Guymager y Kali en Español
Configurar Guymager y Kali en Español
Guymager es una de las herramientas de código abierto más potentes y rápidas para la adquisición de imágenes forenses en Linux. Si estás usando Kali Linux, es muy probable que ya esté instalada, pero aquí te explico cómo configurarla y usarla en español.
1. Instalación y Lanzamiento
Aunque Kali suele traerla por defecto, si no la encuentras, puedes instalarla abriendo la terminal y escribiendo:
sudo apt update && sudo apt install guymager
Para ejecutarla con todos los permisos necesarios (obligatorio para acceder a discos físicos):
sudo guymager
2. Poner Guymager en Español
Por defecto, Guymager intenta detectar el idioma del sistema. Si tu Kali está en inglés pero quieres la interfaz en español:
Ve al menú superior y selecciona Tools -> Settings.
Busca la pestaña o sección de Language (Idioma).
Selecciona Spanish (Español).
Reinicio necesario: Debes cerrar y volver a abrir Guymager para que los cambios surtan efecto.
3. Conceptos Clave de Guymager
Al realizar una imagen forense, Guymager te permite elegir entre varios formatos. Aquí te detallo los más comunes:
| Formato | Extensión | Descripción |
| Linux DD | .dd o .001 | Copia bit a bit "cruda". Sin compresión ni metadatos. |
| Expert Witness | .E01 | El estándar de la industria (EnCase). Soporta compresión y metadatos del caso. |
| Aff Liberty | .aff | Formato abierto y flexible para datos forenses. |
4. Pasos para realizar una adquisición
Una vez que abras el programa, sigue este flujo de trabajo:
Identificar el disco: Haz clic derecho sobre la unidad que deseas clonar.
Acquire Image (Adquirir imagen): Se abrirá una ventana donde rellenarás los datos del caso (número de evidencia, examinador, descripción).
Configurar el destino: Elige dónde guardar el archivo y el nombre.
Verificación (Hash): Asegúrate de marcar las casillas de MD5 y SHA-256. Esto garantiza la integridad de la prueba ante un tribunal (demuestra que el archivo es una copia exacta y no ha sido alterado).
Iniciar: Haz clic en "OK" y verás la barra de progreso.
Nota de seguridad: Nunca guardes la imagen forense en el mismo disco que estás analizando. Usa siempre una unidad externa o un servidor de almacenamiento.