Quizá como analista forense muchas veces es el punto de partida de cualquier investigación de una máquina con sistema operativo Windows. El USN Journal (Update Sequence Number Journal) es un …
Tag:
dfir windows
- ForenseProgramacionPythonArtefactos
Procesar el registro de Windows con Python
por Alberto Jódarpor Alberto Jódar 12 minutos lecturaUna entrada sencilla de como tratar el registro de Windows con Python. Muy útil para comenzar a automatizar ciertas extracciones de datos cuando estamos haciendo el análisis forense. Es cierto …
Seguro que ya habéis oído hablar de KAPE. Estáis en este artículo probablemente porque habéis escuchado hablar de esta herramienta y queréis saber todas sus posibilidades. No nos vamos a …