Portada        CCFP        ASIC        CSSH        Cosim TI        LayerTrust        Avira Antivirus
SoyForense.com

Informatica Forense


 Page 1 of 1  1 

Recogiendo Evidencias para Análisis Forense en Windows

informatica forense, windows No hay Comentarios »Publicado por:Luis Antonio

Indice

  1. Introducción
  2. Obteniendo datos volátiles
  3. Obteniendo datos no volátiles
  4. Clonando el disco
  5. Referencias

Leer todo el contenido…




No hay Comentarios » | 213 Lecturas

Detectando ‘timestamp’ (I)

Articulos, Noticias No hay Comentarios »Publicado por:Hugo Israel Rosales Marcó

Fuente:  http://conexioninversa.blogspot.com/

martes 24 de marzo de 2009


Hola lectores,

Hablando con mis compañeros sobre hackers, troyanos y demás fauna vírica, nos surgío la duda de como el troyano ‘conficker‘ es capaz de alterar (entre otras cosas) las propiedades de una carpeta o fichero.

Parece ser que este malware al igual que algunos hackers es capaz de modificar todos los atributos de un archivo o carpeta, como fechas de acceso, creación y escritura, con el objetivo de pasar desapercibido por parte del administrador o usuario del sistema infectado

De todas las cosas que este malware hace, hay una que me hizo pensar especialmente en una característica que tiene que ver en como funciona la estructura de disco y ficheros en windows.

Leer todo el contenido…




No hay Comentarios » | 327 Lecturas

Organización de cuentas de usuarios e identificación de la cuenta sospechosa en el sistema

Articulos No hay Comentarios »Publicado por:Luis Antonio

Veamos ahora como podemos obtener toda la información relacionada a una cuenta de usuario (SID, Estructura de datos de longitud variable que identifica cuentas de usuario, de grupo y de equipo. A cada cuenta de la red se le asigna un SID único cuando se crea por primera vez. Los procesos internos de Windows hacen referencia al SID de las cuentas en vez de al nombre del usuario o grupo de las cuentas.)

Leer todo el contenido…




No hay Comentarios » | 138 Lecturas

 Page 1 of 1  1 

Comentarios

Rocio: ¿hay algun identificador unico pero que sea comun entre una PC, laptop, telefono movil entre otros dispositivos ?? Gracias...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo contigo, por ello confeccione una web para aquellos que quieran aprender un poco mas sobre esta ciencia que esta muy poco explotada en Chile. Yo soy...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais, donde se sigue confiando las tareas de jovenes a ancianos. Para estas cosas de seguridad uno debe estar metido TODO el tiempo, tiempo que estos seño...
h1r0m: evidentemente polet alcazar, por nuestra parte los informaticos tratamos de que esta situación mejore, por lo menos en aspectos técnicos que son lo que nos concierne. El cuidado y mejor análisis de ev...
polet alcazar: El derecho informatico en nuestro pais esta en pañales...
polet alcazar: si es realmete indignante ya en un seminario un representante de la corte electoral dijo- por favor quien se interesaria en entrar en nuestro sistema . en tono de a porfavor somos tan insicnificantes...
h1r0m: Muy buena herramienta, sin embargo que flaco favor le hace VMWare ya que tiene muchos problemas a la hora de virtualizar servidores NAS y los del tipo blade....
Israel Rosales: Identificar.- Es el reconocimiento legitimo de un "algo" o "alguien", Ejemplo: Extraer la firma digital (HASH) a un Disco Duro para conocer su "identificador único". O como a nosotros los humanos, no...
Internauta: Podría aclarar las diferencias de validez entre IDENTIFICACIÓN, AUTENTIFICACIÓN y CODIFICIACIÓN. Gracias...
Israel Rosales: Exactamente lopz, como tu mencionas el funcionamiento electrónico de estas herramientas no es cosa de otro mundo, sin embargo un gran valor de estas herramientas es que son forenses, no tanto de para ...

Comentarios Recientes

Rocio: ¿hay algun identificador unico pero que sea comun ...
Patricio Alejandro Arancibia Moreno: Estimado Israel: Estoy total mente de acuerdo c...
h1r0m: Hay mucha gente así polet, al menos en nuesto pais...
h1r0m: evidentemente polet alcazar, por nuestra parte los...
polet alcazar: El derecho informatico en nuestro pais esta en pañ...

Publicaciones Recientes

Quiebran código que cifra las llamadas celulares GSM en todo el mundo
Herramienta forense comercial puede quebrar el cifrado de Bitlocker
Hackers le declaran la guerra a una herramienta forense internacional
Análisis del caso “Autopsy hecho en Medellín”
Recogiendo Evidencias para Análisis Forense en Windows

Nosotros

Primera comunidad BOLIVIANA de Auditoria Forense en Informatica. Sitio web dedicada a la publicacion de articulos relacionados con el tema que esta mas de moda en el area de la informatica “LA AUDITORIA FORENSE EN INFORMATICA”