#DFIR: No te creas todo lo que leas, porque todo depende del caso: Physical Imaging Android, (Paso a paso)

Publicado el 2 comentariosPublicada en Análisis forense, Android

Hola… ¿Secuaces? Esta vez ha pasado menos tiempo desde mi última publicación. He podido hacer un poco de magia con el tiempo a base de sacrificar un poco más de sueño. Así que no seas muy duro con el presente contenido. Si algo está mal, lo aceptaré, lo corregiré y lo achacaré a mis ojeras. […]

#DFIR: Piénsatelo dos veces antes de meterla – (Gracias, @CONPilarZgz)

Publicado el 3 comentariosPublicada en Análisis forense, Artículos de investigación, Conferencias, Personal, Windows

Hola… ¿Secuaces? Hace mucho que no me paso por aquí. Concretamente desde el 15 enero, cuando publiqué mi último trabajo. Venga. Vale. No es tanto tiempo, ¿No? Para mí, es una eternidad. Una eternidad sin poder escribir nada, sin poder demostrar el poder de la curiosidad. Creo que hasta he perdido ‘mi toque’. Son varias […]

Otra visión del Registro: Yo lo hago con #RegistryExplorer ¿Y tú?

Publicado el 1 comentarioPublicada en Análisis forense

Hola secuaces: Antes de empezar… quiero pedir disculpas por la extensión de este artículo. En mi defensa diré que contiene muchas imágenes que he querido incluir para una mejor comprensión. Es necesario estar tranquilos, concentrarse y tener la mente despejada, sea cual sea la situación, sea cual sea el análisis que estemos haciendo, (Ahora mismo, […]

¿Registro de Windows? ¡Prepara la cafetera! Uso de #RegRipper

Publicado el 2 comentariosPublicada en Análisis forense

Hola secuaces: Serviros el ☕️primer café☕️, que esto va a ser un poco largo, y aún no sé ni cómo enfocar este artículo 😅 ¿Por qué me es complicado empezar este artículo? Porque quiero hablaros del Registro de Windows. De cómo usar algunas herramientas para hacer un Análisis del Registro de Windows. Realizar un análisis del […]

Mi primer año de #Minion en la madriguera ¿Algo sincero? Simplemente… #Gracias!!

Publicado el 2 comentariosPublicada en Personal

Hola secuaces: Esta no va a ser una entrada donde explique ninguna herramienta, ni donde cuente una historia. Estas líneas, están dedicadas a todos y cada uno de vosotros. Porque hoy, día 2 de septiembre, tras mi primera publicación, cumplo un año en la madriguera. He perdido la noción del tiempo. Parece que fue ayer cuando […]

Mi nombre es #Foremost: Yo… he visto cosas que vosotros no creeríais

Publicado el Deja un comentarioPublicada en Análisis forense

Hola secuaces: En la entrada anterior, descubrimos quién era es Señor ‘X’, haciendo uso de BulkExtractor. Va siendo hora de saber qué es lo que ha ‘visto’. Por ello, hoy quiero hablaros de Foremost. Bajo mi punto de vista, la herramienta de carving por excelencia. Foremost es un programa forense, que trabaja bajo la consola […]