Esta ha sido la mayor incorporación al sitio desde su lanzamiento, y llevaba un par de meses tomando forma en silencio. Hay una nueva sección de nivel superior en la barra de navegación - Forensics - y es una suite completa de herramientas de análisis forense digital que se ejecutan enteramente en tu navegador. Sin subidas, sin ida y vuelta al servidor, nada sale de tu dispositivo. Desde detección de manipulación en fotos hasta análisis de hives del registro de Windows.
🔬 Presentamos Forensics
La idea detrás de esta sección es la misma que hay detrás de cada calculadora y herramienta de este sitio: darle a la gente un instrumento real y capaz, gratis, sin rastreo y sin que ningún dato salga de su máquina. Las herramientas de análisis forense en particular suelen estar encerradas detrás de suites comerciales caras o requieren instalar algo en tu equipo - así que quería un conjunto que simplemente funcionara en una pestaña del navegador, enteramente del lado del cliente, ya seas estudiante, periodista verificando una fuente, o simplemente tengas curiosidad por lo que realmente hay dentro de un archivo.
Se lanzaron trece herramientas, cada una construida a mano desde cero (parsers, análisis de entropía, decodificadores de formato, todo) en lugar de envolver una librería existente:
Imagen
- Análisis Forense de Imágenes - Análisis de Nivel de Error (ELA), detección de ruido/PCA/clonación, comprobaciones de JPEG ghost y doble compresión, y extracción completa de metadatos EXIF/GPS/ICC/IPTC.
Audio
- Análisis Forense de Audio - Vistas de forma de onda y espectrograma, comprobaciones de clipping y piso de ruido, sensibilidad a la recompresión, y rastreo de zumbido de red eléctrica (ENF).
Red
- Análisis Forense de PCAP - Lista de paquetes, reensamblado de flujos TCP, disección de HTTP/DNS, huellas TLS JA3, principales interlocutores y exposición de credenciales en texto claro.
Documento
- Análisis Forense de PDF - Reconstruye el historial de revisiones por guardado incremental de un PDF e inspecciona metadatos, JavaScript incrustado y cobertura de firma digital.
- Análisis Forense de Documentos Office - Código fuente completo de macros VBA, cambios y comentarios rastreados recuperados, hojas ocultas, y cada enlace externo que contactaría un archivo de Word/Excel/PowerPoint.
Binario
- Análisis Forense Binario - Detección de tipo por magic bytes, extracción de archivos incrustados, visualización de entropía por bytes, y una comparación hexadecimal byte a byte entre dos archivos.
- Análisis Forense de Archivos Comprimidos - Inspecciona la estructura de ZIP/TAR/GZIP/BZIP2/XZ/7z/RAR, detecta traversal de rutas zip-slip y bombas de compresión, y abre archivos anidados dentro de otros archivos.
Correo
- Análisis Forense de Correo - Reconstruye la cadena de entrega de cabeceras Received, verifica la autenticación SPF/DKIM/DMARC, y detecta enlaces que no coinciden con el texto (típico de phishing).
Navegador
- Análisis Forense de Navegador - Reconstruye los historiales de navegación y descargas de Chrome/Firefox y recupera registros eliminados directamente de páginas de base de datos liberadas.
Vídeo
- Análisis Forense de Vídeo - Estructura del contenedor, marcas de tiempo de creación y etiquetas del codificador, Análisis de Nivel de Error por fotograma, y un barrido de keyframes para detectar cortes/empalmes.
Ejecutable
- Análisis Forense de Ejecutables - Cabeceras, entropía por sección, imports/exports, y comprobación de firma Authenticode para binarios PE, ELF y Mach-O.
Sistema
- Análisis Forense del Registro - Recorre el árbol de claves real de un hive de Windows, decodifica autoruns/historial USB/UserAssist/ShellBags, y recupera claves eliminadas del espacio libre.
Logs
- Análisis Forense de Registros (Logs) - Analiza EVTX de Windows junto con syslog/auth.log, logs de Apache/nginx e IIS en una sola línea de tiempo unificada, y detecta patrones de fuerza bruta y manipulación de logs.
Cada una de estas es una herramienta genuina para detectar indicios, no un juguete - pero tampoco una máquina de veredictos. Las anomalías que señala cualquier técnica por sí sola son una pista para investigar más a fondo, no una prueba de nada por sí mismas.
🗂️ Poniéndonos al Día con el Rezago
Mientras auditaba el archivo para esta entrada, también encontré varias calculadoras y herramientas que se lanzaron discretamente en los últimos meses pero nunca tuvieron su propia mención. Consideren esto el habitual "más vale tarde que nunca":
- Visualizador de Markdown - Convierte Markdown a HTML y viceversa en tiempo real con vista previa en vivo.
- Auditor de Fortaleza y Entropía de Contraseñas - Audita la fortaleza de una contraseña con cálculo de entropía en vivo y estimaciones de tiempo de descifrado en distintas escalas de hardware.
- Probador de Regex - Prueba expresiones regulares de JavaScript en tiempo real con resaltado de coincidencias y desglose de grupos de captura.
- Convertidor de RGB a HEX - Convierte valores RGB a códigos de color HEX al instante.
- Conversor de Unidades - Convierte entre unidades de longitud, masa, temperatura, área y volumen con resultados compartibles mediante URL.
- Calculadora de Subred IPv4 - Calcula direcciones de red, direcciones de broadcast, rangos de hosts utilizables y máscaras CIDR.
- Calculadora de Ingesta de Agua - Calcula tu ingesta diaria de agua recomendada según tu peso y nivel de actividad.
También repasé todos los enlaces de las entradas anteriores de este blog mientras estaba en ello. Bastantes se habían roto - apuntaban a slugs o categorías que se reorganizaron después de escribir la entrada - así que ya están todos corregidos, tanto en esta entrada como en las anteriores.
Eso es todo por ahora. Ve a curiosear algún archivo que te dé curiosidad.