Saltar al contenido
// marzo 8, 2025

Santoku Linux: forense móvil open source

«Sin fe es imposible agradar a Dios.» — Hebreos 11:6

Muchos laboratorios e investigadores no pueden contar con suficientes herramientas forenses para el análisis de equipos móviles — en la mayoría de los casos por el precio de las herramientas comerciales, y en otros por su desactualización. Santoku Linux se presenta como una alternativa seria que podría, con el tiempo, convertirse en la solución para áreas de investigación y complementar varios laboratorios forenses.

¿Qué es Santoku Linux?

Santoku Linux es una distribución basada en Linux especialmente desarrollada para auditar dispositivos móviles en busca de vulnerabilidades, fallos o cualquier aspecto que pueda comprometer la privacidad al utilizar estos dispositivos. Se distribuye de forma gratuita y con el código tanto del sistema como de todas sus herramientas totalmente abierto y disponible para cualquier interesado.

Su nombre proviene de un cuchillo japonés indispensable para muchos cocineros — y de igual manera resulta una herramienta indispensable para quienes necesiten practicar auditorías de seguridad en dispositivos móviles.

¿Compite con las herramientas comerciales?

La comunidad forense ha reconocido que las herramientas comerciales han tenido un gran adelanto en el análisis de equipos móviles. Sin embargo, la comunidad open source no se ha quedado atrás. Santoku sacaría la cara en una comparación, aunque realizar un análisis no sea tan cómodo como simplemente conectar un equipo y esperar su extracción automática.

La diferencia fundamental está en el criterio analítico que requiere — precisamente el tema del que hablábamos en el artículo sobre «Peritos de Botón».

Capacidades de Santoku

Santoku viene cargado con varias herramientas para el análisis de malware en aplicaciones móviles. Una de sus principales ventajas es que proporciona una visión más amplia de la aplicación móvil analizada, tanto a nivel estático como dinámico para estudiar su comportamiento.

Análisis de malware móvil

  • Emuladores de dispositivos móviles
  • Utilidades para simular servicios de red para análisis dinámico
  • Herramientas de descompilación y desmontaje
  • Acceso a bases de datos de malware

Análisis forense móvil

  • Herramientas de actualización de firmware para múltiples fabricantes
  • Herramientas de imagen para NAND, tarjetas de medios y RAM
  • Versiones gratuitas de algunas herramientas forenses comerciales
  • Scripts y utilidades diseñados específicamente para análisis forense móvil

Herramientas incluidas destacadas

  • AFLogical Open Source Edition
  • Android Encryption Brute Force
  • BitPim
  • iPhone Backup Analyzer
  • Foremost
  • Sift Workstation
  • Sleuth Kit
  • SQLiteSpy

Recomendación

Santoku es presentado como una alternativa que podría con el tiempo ser la solución para las áreas de investigación y el complemento de algunos laboratorios forenses. Para investigadores con recursos limitados en herramientas comerciales de análisis móvil, Santoku es un punto de partida sólido que no debe subestimarse.

Links recomendados

¿Tu equipo necesita capacitación en forense móvil? Contáctanos en CIFRA — entrenamos fiscales, investigadores y equipos TI.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *