Bling Bling

Ronald Reeves
2026-09-03
~ 5 min de lectura
AdSense Placeholder
Slot: blog_header

Esta ha sido la mayor incorporación al sitio desde su lanzamiento, y llevaba un par de meses tomando forma en silencio. Hay una nueva sección de nivel superior en la barra de navegación - Forensics - y es una suite completa de herramientas de análisis forense digital que se ejecutan enteramente en tu navegador. Sin subidas, sin ida y vuelta al servidor, nada sale de tu dispositivo. Desde detección de manipulación en fotos hasta análisis de hives del registro de Windows.


🔬 Presentamos Forensics

La idea detrás de esta sección es la misma que hay detrás de cada calculadora y herramienta de este sitio: darle a la gente un instrumento real y capaz, gratis, sin rastreo y sin que ningún dato salga de su máquina. Las herramientas de análisis forense en particular suelen estar encerradas detrás de suites comerciales caras o requieren instalar algo en tu equipo - así que quería un conjunto que simplemente funcionara en una pestaña del navegador, enteramente del lado del cliente, ya seas estudiante, periodista verificando una fuente, o simplemente tengas curiosidad por lo que realmente hay dentro de un archivo.

Se lanzaron trece herramientas, cada una construida a mano desde cero (parsers, análisis de entropía, decodificadores de formato, todo) en lugar de envolver una librería existente:

Imagen

  • Análisis Forense de Imágenes - Análisis de Nivel de Error (ELA), detección de ruido/PCA/clonación, comprobaciones de JPEG ghost y doble compresión, y extracción completa de metadatos EXIF/GPS/ICC/IPTC.

Audio

  • Análisis Forense de Audio - Vistas de forma de onda y espectrograma, comprobaciones de clipping y piso de ruido, sensibilidad a la recompresión, y rastreo de zumbido de red eléctrica (ENF).

Red

  • Análisis Forense de PCAP - Lista de paquetes, reensamblado de flujos TCP, disección de HTTP/DNS, huellas TLS JA3, principales interlocutores y exposición de credenciales en texto claro.

Documento

  • Análisis Forense de PDF - Reconstruye el historial de revisiones por guardado incremental de un PDF e inspecciona metadatos, JavaScript incrustado y cobertura de firma digital.
  • Análisis Forense de Documentos Office - Código fuente completo de macros VBA, cambios y comentarios rastreados recuperados, hojas ocultas, y cada enlace externo que contactaría un archivo de Word/Excel/PowerPoint.

Binario

  • Análisis Forense Binario - Detección de tipo por magic bytes, extracción de archivos incrustados, visualización de entropía por bytes, y una comparación hexadecimal byte a byte entre dos archivos.
  • Análisis Forense de Archivos Comprimidos - Inspecciona la estructura de ZIP/TAR/GZIP/BZIP2/XZ/7z/RAR, detecta traversal de rutas zip-slip y bombas de compresión, y abre archivos anidados dentro de otros archivos.

Correo

  • Análisis Forense de Correo - Reconstruye la cadena de entrega de cabeceras Received, verifica la autenticación SPF/DKIM/DMARC, y detecta enlaces que no coinciden con el texto (típico de phishing).
AdSense Placeholder
Slot: blog_mid_article

Navegador

  • Análisis Forense de Navegador - Reconstruye los historiales de navegación y descargas de Chrome/Firefox y recupera registros eliminados directamente de páginas de base de datos liberadas.

Vídeo

  • Análisis Forense de Vídeo - Estructura del contenedor, marcas de tiempo de creación y etiquetas del codificador, Análisis de Nivel de Error por fotograma, y un barrido de keyframes para detectar cortes/empalmes.

Ejecutable

Sistema

  • Análisis Forense del Registro - Recorre el árbol de claves real de un hive de Windows, decodifica autoruns/historial USB/UserAssist/ShellBags, y recupera claves eliminadas del espacio libre.

Logs

  • Análisis Forense de Registros (Logs) - Analiza EVTX de Windows junto con syslog/auth.log, logs de Apache/nginx e IIS en una sola línea de tiempo unificada, y detecta patrones de fuerza bruta y manipulación de logs.

Cada una de estas es una herramienta genuina para detectar indicios, no un juguete - pero tampoco una máquina de veredictos. Las anomalías que señala cualquier técnica por sí sola son una pista para investigar más a fondo, no una prueba de nada por sí mismas.

🗂️ Poniéndonos al Día con el Rezago

Mientras auditaba el archivo para esta entrada, también encontré varias calculadoras y herramientas que se lanzaron discretamente en los últimos meses pero nunca tuvieron su propia mención. Consideren esto el habitual "más vale tarde que nunca":

También repasé todos los enlaces de las entradas anteriores de este blog mientras estaba en ello. Bastantes se habían roto - apuntaban a slugs o categorías que se reorganizaron después de escribir la entrada - así que ya están todos corregidos, tanto en esta entrada como en las anteriores.

Eso es todo por ahora. Ve a curiosear algún archivo que te dé curiosidad.

Apoya la causa

Consider supporting the National Breast Cancer Foundation in their mission to provide help and inspire hope.

AdSense Placeholder
Slot: footer_leaderboard