Forense kali linux chaosreader

 

 https://www.onlinetis.com

Forense kali linux chaosreader

Chaosreader es una herramienta de análisis forense de red disponible en Kali Linux que se utiliza para rastrear sesiones de red y exportar los datos a formato HTML para que sean fáciles de visualizar.

A diferencia de Wireshark, que te muestra los paquetes uno por uno, Chaosreader "reconstruye" las sesiones (como correos electrónicos, sesiones HTTP, transferencias FTP o chats) para que puedas ver el contenido tal como lo vería el usuario.


¿Cómo funciona Chaosreader?

Esta herramienta toma un archivo de captura de red (generalmente en formato .pcap o .cap) y lo procesa para extraer archivos individuales (imágenes, archivos de texto, HTML) y flujos de datos.

Cómo usar Chaosreader en Kali Linux

Si no lo tienes instalado, puedes obtenerlo rápidamente con:

sudo apt update && sudo apt install chaosreader

1. Capturar tráfico

Primero necesitas un archivo de tráfico de red. Puedes generarlo con tcpdump:

sudo tcpdump -s 0 -w captura_red.pcap

2. Procesar el archivo con Chaosreader

Una vez que tengas el archivo .pcap, ejecuta el siguiente comando:

chaosreader captura_red.pcap

Nota: Se recomienda ejecutar esto dentro de una carpeta vacía, ya que la herramienta generará muchos archivos pequeños.

3. Ver los resultados

Chaosreader creará un archivo llamado index.html. Solo tienes que abrirlo en tu navegador:

firefox index.html

Desde esa interfaz web, podrás ver:

  • Sesiones TCP/UDP: Listado de todas las conexiones.

  • Archivos extraídos: Imágenes, scripts o documentos que viajaron por la red.

  • Reportes de protocolos: Resúmenes de tráfico HTTP, FTP, SMTP, etc.


Opciones comunes (Flags)

ComandoDescripción
-vModo verbose (muestra más detalles del proceso).
-iExtrae solo información interactiva (sesiones de terminal).
-rProcesa archivos de forma recursiva en un directorio.
-eIntenta extraer todos los tipos de archivos conocidos.

¿Cuándo es útil?

  • Auditorías de seguridad: Para demostrar qué tan fácil es leer datos que viajan sin cifrar (HTTP vs HTTPS).

  • Análisis Forense: Para recuperar archivos que fueron descargados o enviados durante un incidente de red.

  • Aprendizaje: Para entender mejor cómo se estructuran las capas de aplicación en una comunicación real. 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux