¿Cómo analizar un archivo zip de forma forense? [cerrado]

1

Tengo un archivo zip y quiero saber todo lo posible sobre él. Parte de la información es obvia, como la fecha de creación, etc. ¿Pero qué tipo de información se puede encontrar mediante un análisis forense?

    
pregunta honze 01.04.2017 - 09:32
fuente

1 respuesta

-1

Puedes usar 'descomprimir' desde fx. cygwin. unzip -l Archive.zip en un terminal / cmd.exe. Si bien enumera las fechas del archivo de archivos (CTIME y MTIME, tal vez), estos son atributos que pueden ser modificados por cualquiera. La fecha de creación del archivo zip es el momento en el que se descargó / copió a su PC.

    
respondido por el user400344 02.04.2017 - 10:57
fuente

Lea otras preguntas en las etiquetas