¿Quién es el Señor ‘X’? Averigüémoslo con #BulkExtractor y #Patterns de #Egrep (Somos lo que navegamos)

Publicado el 1 comentarioPublicada en Análisis forense

Hola secuaces: Esta vez no vengo a contaros ninguna historia, (y no es por falta de ganas). Huelga decir que no puedo, ni con las mentiras, ni con los embustes. Vamos directos al ‘turrón’ 🙁 En esta ocasión, quiero trabajar con Bulk Extractor, desarrollado por Digital Corpora, que es un programa capaz de extraer información […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) – Parte IX

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Y aquí la última entrada, la novena, de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. En la entrada anterior, terminamos de realizar el Análisis Forense a la imagen del Disco Duro. Quizás no sea el […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) – Parte VIII

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Nos encontramos en la penúltima parte, la octava, de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. En la entrada anterior, pudimos ver que parecía que hacía algo con los Eventos de Windows. También, cuando la […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) – Parte VII

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Llegamos a la séptima parte de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. Tras ver en la entrada anterior el maravilloso mundo de los ficheros eliminados, nos adentramos ahora en el mundo de los eventos […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) – Parte VI

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Continuamos con la sexta parte de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. Y ahora nos adentramos en el maravilloso mundo de los ficheros eliminados. Pero, antes de empezar, volvemos retomar esos Timeline que hemos generado […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) – Parte V

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Llega el ecuador, la quinta parte de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. Hasta ahora, lo que hemos hecho ha sido identificar las evidencias, (Un paso fundamental); Responder a qué dice que hace esta herramienta; […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) – Parte IV

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Continuemos con la cuarta parte de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. En la entrada anterior, nos documentamos un mínimo para dar respuesta a la primera pregunta: ¿Qué dice que hace? Ahora le ha […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) Parte III

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Vamos con la tercera parte de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. En la entrada anterior, ya pudimos ver qué pasó en el Sistema donde se prudujo el Incidente de Seguridad. Y dijimos, dije, […]

Ser curioso NO es una opción (#USBOblivion ¿Una herramienta #Antiforense?) Parte II

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: Seguimos con la segunda parte de esta serie de entradas dedicada a mi primera vez, a la charla de este Rookie, (Espero que no sea la última), en #CONPilar17  y en #EastMadH4ck. En la entrada anterior procedimos a identificar las evidencias del hipotético caso que monté. Pues, una vez que han sido identificadas, es […]