https://esgeeks.com/?p=4355
Hindsight: Análisis forense de Historial para Chrome/Chromium
5 (100%) 10 votos

Hindsight es una herramienta gratuita para analizar elementos web. Comenzó con el historial de navegación del navegador web Google Chrome y ahora se ha expandido para admitir otras aplicaciones basadas en Chromium.

Hindsight puede analizar varios tipos diferentes de elementos web, incluidos URL, historial de descargas, registros de caché, marcadores, registros de autocompletar, contraseñas guardadas, favoritos, extensiones de navegador, cookies HTTP y registros de almacenamiento local (cookies HTML5).

Una vez que los datos se extraen de cada archivo, se correlacionan con los datos de otros archivos de historial y se colocan en una línea de tiempo.

Hindsight v2.2.0 con interfaz web

Hindsight v2.2.0 con interfaz web

Descargar Hindsight


1. Instalación

Hindsight es simple de instalar. Para usar los scripts de Python, necesitas una computadora con Python 2.7 y pip. Luego, ejecutar:

pip install pyhindsight

Esto instalará el paquete pyhindsight y todas las dependencias requeridas. También agregará hindsight.py y hindsight_gui.py a la carpeta de scripts del sistema. Si la carpeta de scripts es en tu sistema $PATH, entonces debería ser capaz de ejecutar simplemente el siguiente comando en tu terminal.

python hindsight.py
#o
python hindsight_gui.py

Si estás en Windows y prefiere un archivo ejecutable compilado, puede obtener tanto hindsight.exe como hindsight_gui.exe, que se explica a continuación:

2. Hindsight GUI

  • Tiene una interfaz de usuario web sencilla: para iniciarla, ejecuta “hindsight_gui.py” (o en Windows, el archivo “hindsight_gui.exe“)
Hindsight GUI en Windows

Hindsight GUI en Windows 10

localhost:8080 para Hindsight

localhost:8080 para la interfaz web Hindsight

  • El único campo que debes completar es “Profile Path“. Esta es la ubicación del perfil de Chrome que deseas analizar (las rutas de perfil predeterminadas para diferentes sistemas operativos se enumeran en la parte inferior de esta página).
C:\Users\[usuario]\AppData\Local\Google\Chrome\User Data\Default

Nota

Cambia 'usuario' por el nombre de usuario preferido.
Resultados de Hindsight

Resultados de Hindsight

  • Finalmente, haz clic en Run y accederás a la página donde puedes guardar los resultados en una hoja de cálculo (XLSX u otros formatos).


Archivo de salida en XLSX

Archivo de salida en XLSX

3. Hindsight con línea de comandos

También hay una versión de línea de comandos de Hindsight: hindsight.py o hindsight.exe. La guía de usuario en la carpeta de documentación cubre muchos temas, pero la siguiente información te ayudará a empezar con la versión de línea de comandos:

Ejemplo de uso:

C:\hindsight.py -i "C:\Users\[usuario]\AppData\Local\Google\Chrome\User Data\Default" -o test_case

Opciones de línea de comandos:

OPCIÓNDESCRIPCIÓN
-i o –inputRuta al directorio “Default” de Chrome(ium)
-o o –outputNombre del archivo de salida (sin extensión)
-f o –formatFormato de salida (por defecto es XLSX, otra opción es SQLite)
-c o –cacheRuta al directorio de caché; solo es necesario si el directorio está fuera del directorio de “input” dado. Los sistemas Mac están configurados de esta manera por defecto.
-b o –browser_typeEl tipo de navegador al que pertenecen los archivos de entrada. Las opciones compatibles son Chrome (predeterminado) y Brave.
-l o –logUbicación a la que Hindsight debería hacer log (se añadirá si existe)
-h o –helpMuestra estas opciones y las ubicaciones de datos predeterminadas de Chrome
-t o –timezoneMuestra la zona horaria para las indicaciones de fecha y hora en salida XLSX.

4. Rutas de perfil predeterminadas

Las ubicaciones predeterminadas de la carpeta de perfil (para Profile Path) en Chrome son:

  • WinXP: [ruta_usuario]\Local Settings\Application Data\Google\Chrome\User Data\Default
  • Vista/7/8/10: [ruta_usuario]\AppData\Local\Google\Chrome\User Data\Default
  • Linux: [ruta_usuario]/.config/google-chrome/Default
  • OS X: [ruta_usuario]/Library/Application Support/Google/Chrome/Default
  • iOS: \Applications\com.google.chrome.ios\Library\Application Support\Google\Chrome\Default
  • Android: /userdata/data/com.android.chrome/app_chrome/Default

¡Si te ha gustado este artículo, no dudes en compartirlo con los demás! :’)


¡Mantente actualizado!

Suscríbete a nuestro boletín semanal...

Suscríbete a nuestro boletín electrónico para recibir artículos útiles y ofertas especiales. No te perderás absolutamente de nada!

Enviaremos solamente boletines al email y no compartiremos tu email.