Mostrando las entradas etiquetadas como dfirMostrar todo

Wintriage: herramienta de triage para Windows

Llevaba un tiempo pendiente de publicar esta entrada, pero siempre pasa lo mismo, hay que buscar el momento de parar un poco y escribir un…


Artefactos Forenses - DFIR Artifact Museum

Revisando algunos marcadores que tenía pendiente de leer, me he encontrado un repo en GitHub de lo más interesante, cuyo nombre es el que …


Cómo arrancar una imagen de disco Encase (E00, 000,...) usando VirtualBox

En determinadas ocasiones nos vemos en la necesidad de arrancar una imagen de disco, adquirida nuevamente, a través de una máquina virtual.…