Configurar Guymager y Kali en Español

 

 https://www.onlinetis.com

Configurar Guymager y Kali en Español

Guymager es una de las herramientas de código abierto más potentes y rápidas para la adquisición de imágenes forenses en Linux. Si estás usando Kali Linux, es muy probable que ya esté instalada, pero aquí te explico cómo configurarla y usarla en español.


1. Instalación y Lanzamiento

Aunque Kali suele traerla por defecto, si no la encuentras, puedes instalarla abriendo la terminal y escribiendo:

Bash
sudo apt update && sudo apt install guymager

Para ejecutarla con todos los permisos necesarios (obligatorio para acceder a discos físicos):

Bash
sudo guymager

2. Poner Guymager en Español

Por defecto, Guymager intenta detectar el idioma del sistema. Si tu Kali está en inglés pero quieres la interfaz en español:

  1. Ve al menú superior y selecciona Tools -> Settings.

  2. Busca la pestaña o sección de Language (Idioma).

  3. Selecciona Spanish (Español).

  4. Reinicio necesario: Debes cerrar y volver a abrir Guymager para que los cambios surtan efecto.


3. Conceptos Clave de Guymager

Al realizar una imagen forense, Guymager te permite elegir entre varios formatos. Aquí te detallo los más comunes:

FormatoExtensiónDescripción
Linux DD.dd o .001Copia bit a bit "cruda". Sin compresión ni metadatos.
Expert Witness.E01El estándar de la industria (EnCase). Soporta compresión y metadatos del caso.
Aff Liberty.affFormato abierto y flexible para datos forenses.

4. Pasos para realizar una adquisición

Una vez que abras el programa, sigue este flujo de trabajo:

  1. Identificar el disco: Haz clic derecho sobre la unidad que deseas clonar.

  2. Acquire Image (Adquirir imagen): Se abrirá una ventana donde rellenarás los datos del caso (número de evidencia, examinador, descripción).

  3. Configurar el destino: Elige dónde guardar el archivo y el nombre.

  4. Verificación (Hash): Asegúrate de marcar las casillas de MD5 y SHA-256. Esto garantiza la integridad de la prueba ante un tribunal (demuestra que el archivo es una copia exacta y no ha sido alterado).

  5. Iniciar: Haz clic en "OK" y verás la barra de progreso.

Nota de seguridad: Nunca guardes la imagen forense en el mismo disco que estás analizando. Usa siempre una unidad externa o un servidor de almacenamiento.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux