Wintriage: herramienta de triage para Windows

Llevaba un tiempo pendiente de publicar esta entrada, pero siempre pasa lo mismo, hay que buscar el momento de parar un poco y escribir un…


Artefactos Forenses - DFIR Artifact Museum

Revisando algunos marcadores que tenía pendiente de leer, me he encontrado un repo en GitHub de lo más interesante, cuyo nombre es el que …


Cómo montar un Raid de Linux

Por regla general, cuando hablamos de análisis forense, nos referimos a sistemas operativos Windows, pero en esta ocasión me tocó un sistem…


Cómo arrancar una imagen de disco Encase (E00, 000,...) usando VirtualBox

En determinadas ocasiones nos vemos en la necesidad de arrancar una imagen de disco, adquirida nuevamente, a través de una máquina virtual.…