Análisis Forense en Windows - ADS, prefetch y timestamps MACE (Análisis Forense 2.2)

แชร์
ฝัง
  • เผยแพร่เมื่อ 24 ก.ย. 2024
  • En el minuto 7:20
    ACLARACIÓN: Los ADS aparecen en el MFT como streams de datos, comparten los timestamps MACE con el fichero sobre el que se hace el ADS.
    Los ADS tienen timestamps MACE, pero los que comparten con el fichero o directorio al que pertenecen, no tienen timestamps propios.
    Enlace a la presentación: drive.google.c...
    Este vídeo es parte de un curso del módulo Análisis Forense Informático del curso de especialización de Ciberseguridad. Para acceder al curso completo las listas de reproducción están en:
    / @imesinet

ความคิดเห็น • 2

  • @luismc632
    @luismc632 2 ปีที่แล้ว +1

    gracias por compartir :D

  • @imesinet
    @imesinet  ปีที่แล้ว +1

    En el minuto 7:20
    ACLARACIÓN: Los ADS aparecen en el MFT como streams de datos, comparten los timestamps MACE con el fichero sobre el que se hace el ADS.
    Los ADS tienen timestamps MACE, pero los que comparten con el fichero o directorio al que pertenecen, no tienen timestamps propios.