Mostrando las entradas etiquetadas como ForensicsMostrar todo

PowerForensics

PowerForensics: estructurando la investigación en DFIR Hoy quería compartir un proyecto personal nacido de una necesidad muy concreta en…


DFIR-IRIS plantillas para casos

En el mundo del DFIR (Digital Forensics and Incident Response), la eficiencia y la estandarización son clave para una respuesta rápida y …


PowerTriage - Powershell Triage Tool

PowerTriage - PowerShell Triage Tool  Es un script escrito en PowerShell que nos permite realizar una adquisición de evidencias en tareas d…


Anydek Forensics

Anydesk es una aplicación de "control" remoto simple que generalmente se utiliza para conectarte a otro equipo y poder gestionar…


Cómo montar un VHD/VHDX en Linux

En un sistema linux el montar un fichero de virtualización de hyperv es algo más tedioso que en Windows, lógico no?, pero no imposible. Pa…


Wintriage: herramienta de triage para Windows

Llevaba un tiempo pendiente de publicar esta entrada, pero siempre pasa lo mismo, hay que buscar el momento de parar un poco y escribir un…


Artefactos Forenses - DFIR Artifact Museum

Revisando algunos marcadores que tenía pendiente de leer, me he encontrado un repo en GitHub de lo más interesante, cuyo nombre es el que …


Cómo montar un Raid de Linux

Por regla general, cuando hablamos de análisis forense, nos referimos a sistemas operativos Windows, pero en esta ocasión me tocó un sistem…


Cómo arrancar una imagen de disco Encase (E00, 000,...) usando VirtualBox

En determinadas ocasiones nos vemos en la necesidad de arrancar una imagen de disco, adquirida nuevamente, a través de una máquina virtual.…