Hindsight Análisis forense de Historial para Chrome y Chromium
Hindsight Análisis forense de Historial para Chrome y Chromium

Hindsight: Análisis forense de Historial para Chrome/Chromium

Hindsight es una herramienta gratuita para analizar elementos web. Comenzó con el historial de navegación del navegador web Google Chrome y ahora se ha expandido para admitir otras aplicaciones basadas en Chromium.

Hindsight puede analizar varios tipos diferentes de elementos web, incluidos URL, historial de descargas, registros de caché, marcadores, registros de autocompletar, contraseñas guardadas, favoritos, extensiones de navegador, cookies HTTP y registros de almacenamiento local (cookies HTML5).

Una vez que los datos se extraen de cada archivo, se correlacionan con los datos de otros archivos de historial y se colocan en una línea de tiempo.

Hindsight v2.2.0 con interfaz web
Hindsight v2.2.0 con interfaz web


1. Instalación

Hindsight es simple de instalar. Para usar los scripts de Python, necesitas una computadora con Python 2.7 y pip. Luego, ejecutar:

pip install pyhindsight

Esto instalará el paquete pyhindsight y todas las dependencias requeridas. También agregará hindsight.py y hindsight_gui.py a la carpeta de scripts del sistema. Si la carpeta de scripts es en tu sistema $PATH, entonces debería ser capaz de ejecutar simplemente el siguiente comando en tu terminal.

python hindsight.py
#o
python hindsight_gui.py

Si estás en Windows y prefiere un archivo ejecutable compilado, puede obtener tanto hindsight.exe como hindsight_gui.exe, que se explica a continuación:

2. Hindsight GUI

  • Tiene una interfaz de usuario web sencilla: para iniciarla, ejecuta “hindsight_gui.py” (o en Windows, el archivo “hindsight_gui.exe“)
Hindsight GUI en Windows
Hindsight GUI en Windows 10
localhost:8080 para Hindsight
localhost:8080 para la interfaz web Hindsight
  • El único campo que debes completar es “Profile Path“. Esta es la ubicación del perfil de Chrome que deseas analizar (las rutas de perfil predeterminadas para diferentes sistemas operativos se enumeran en la parte inferior de esta página).
C:\Users\\AppData\Local\Google\Chrome\User Data\Default

Resultados de Hindsight
Resultados de Hindsight
  • Finalmente, haz clic en Run y accederás a la página donde puedes guardar los resultados en una hoja de cálculo (XLSX u otros formatos).


Archivo de salida en XLSX
Archivo de salida en XLSX

3. Hindsight con línea de comandos

También hay una versión de línea de comandos de Hindsight: hindsight.py o hindsight.exe. La guía de usuario en la carpeta de documentación cubre muchos temas, pero la siguiente información te ayudará a empezar con la versión de línea de comandos:

Ejemplo de uso:

C:\hindsight.py -i "C:\Users\\AppData\Local\Google\Chrome\User Data\Default" -o test_case

Opciones de línea de comandos:

OPCIÓNDESCRIPCIÓN
-i o –inputRuta al directorio “Default” de Chrome(ium)
-o o –outputNombre del archivo de salida (sin extensión)
-f o –formatFormato de salida (por defecto es XLSX, otra opción es SQLite)
-c o –cacheRuta al directorio de caché; solo es necesario si el directorio está fuera del directorio de “input” dado. Los sistemas Mac están configurados de esta manera por defecto.
-b o –browser_typeEl tipo de navegador al que pertenecen los archivos de entrada. Las opciones compatibles son Chrome (predeterminado) y Brave.
-l o –logUbicación a la que Hindsight debería hacer log (se añadirá si existe)
-h o –helpMuestra estas opciones y las ubicaciones de datos predeterminadas de Chrome
-t o –timezoneMuestra la zona horaria para las indicaciones de fecha y hora en salida XLSX.

4. Rutas de perfil predeterminadas

Las ubicaciones predeterminadas de la carpeta de perfil (para Profile Path) en Chrome son:

  • WinXP: \Local Settings\Application Data\Google\Chrome\User Data\Default
  • Vista/7/8/10: \AppData\Local\Google\Chrome\User Data\Default
  • Linux: /.config/google-chrome/Default
  • OS X: /Library/Application Support/Google/Chrome/Default
  • iOS: \Applications\com.google.chrome.ios\Library\Application Support\Google\Chrome\Default
  • Android: /userdata/data/com.android.chrome/app_chrome/Default

¡Si te ha gustado este artículo, no dudes en compartirlo con los demás! :’)

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda