Repositório de estudo da disciplina de perícia forense digital: guias de ferramenta, metodologia e comandos organizados enquanto eu aprendo. Nada aqui é específico de um caso — sem imagem de disco, sem laudo preenchido, sem dado de prova.
Imagem forense e laudo resolvido ficam de fora de propósito. São material de avaliação da faculdade — publicar isso seria dar a resposta de uma prova pra quem ainda vai cursar a disciplina, mesmo anos depois (é comum a mesma imagem ser reaproveitada em outras turmas). O que fica aqui é conhecimento de ferramenta, o "como se faz", nunca o "o que essa prova específica pediu".
Se algum exemplo abaixo usa nome de caso, empresa ou quesito, é fictício, escrito só pra ilustrar o método.
| Arquivo | Conteúdo |
|---|---|
docs/metodologia.md |
Como abordar uma imagem "no escuro": ordem de investigação, como definir quesitos, o que faz um arquivo ser suspeito |
docs/hashes.md |
Como calcular o hash de uma imagem forense (PowerShell e WSL), MD5/SHA-1/SHA-256/SHA-512, e por que o hash do arquivo .E01 é diferente do hash do conteúdo adquirido |
docs/sleuthkit.md |
Referência de comandos do Sleuth Kit (TSK), organizada pelas 6 camadas de uma imagem, com receitas prontas de terminal (Linux/WSL) |
docs/iped.md |
Guia do IPED: processar, analisar, marcadores, exportação, configuração, anatomia de disco |
- The Sleuth Kit 4.12.1, via WSL (Ubuntu)
- IPED 4.3.1
- FTK Imager
Estudante de perícia forense digital, organizando o que aprendo em aula e nos meus próprios testes. Notas escritas com ajuda do Claude enquanto eu usava as ferramentas pela primeira vez.