kali linux aesfix

 

https://www.onlinetis.com

kali linux aesfix

Aesfix es una herramienta especializada de forense digital disponible en Kali Linux. Su propósito principal es recuperar claves AES (Advanced Encryption Standard) de volcado de memoria (RAM) que han sufrido degradación o errores de bits.

Aquí te explico cómo funciona y cómo utilizarla:


¿Para qué sirve Aesfix?

Cuando una computadora está encendida y utiliza cifrado de disco (como BitLocker, VeraCrypt o FileVault), las claves de cifrado residen en la memoria RAM. Si un investigador realiza un "Cold Boot Attack" (ataque de arranque en frío), los datos en la RAM pueden empezar a corromperse rápidamente.

Aesfix analiza un archivo de volcado de memoria, busca estructuras que parezcan claves AES y corrige los bits erróneos basándose en la programación de claves (key schedule) del algoritmo AES.


Cómo usar Aesfix en Kali Linux

La sintaxis básica de la herramienta es la siguiente:

Bash
aesfix [opciones] <archivo_de_memoria> <clave_hexadecimal>

Pasos comunes:

  1. Obtener el volcado: Primero necesitas un archivo de la imagen de la memoria RAM (formato .raw, .img, etc.).

  2. Identificar la clave candidata: Si tienes una cadena hexadecimal que crees que es la clave pero no funciona porque tiene errores, Aesfix intentará repararla.

  3. Ejecutar el comando:

    • Si buscas una clave de 128 bits:

      aesfix -v memoria.img b072...etc

    • Si buscas una clave de 256 bits:

      aesfix -v -s 256 memoria.img b072...etc

Opciones principales:

  • -v: Modo "verbose" (muestra detalles del proceso).

  • -s: Especifica el tamaño de la clave (128, 192 o 256 bits). Por defecto es 128.

  • -o: Desplazamiento (offset) en el archivo de memoria si sabes dónde empezar a buscar.


¿Por qué es efectiva?

AES utiliza un proceso llamado expansión de claves. Una clave maestra se expande en varias "claves de ronda". Debido a la estructura matemática de esta expansión, existe una redundancia técnica. Aesfix utiliza esa redundancia para deducir cuáles deberían ser los bits correctos si algunos han cambiado de 1 a 0 (o viceversa) por la pérdida de energía en la RAM.


Consideraciones importantes

  • No es para fuerza bruta: Aesfix no "adivina" claves desde cero; necesita una clave base (aunque esté dañada) y el volcado de memoria donde se encontraba.

  • Herramientas complementarias: A menudo se usa junto con aeskeyfind, que ayuda a localizar la ubicación de las claves en el volcado de memoria antes de intentar repararlas.

    Como instalar:  sudo apt install aesfix

     

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux