Preguntas con etiqueta 'forensics'

2
respuestas

Uso de EnCase para recuperar el historial de navegación de InPrivate

He oído que es posible utilizar EnCase para recuperar el historial de navegación de IE InPrivate. ¿Es esto realmente posible? Si es así, suponga que una computadora se ha apagado justo después de usar InPrivate en IE (por ejemplo, hay pestaña...
hecha 20.05.2013 - 11:59
1
respuesta

Enfrentando un desafío de esteganálisis

Actualmente estoy haciendo uno de los desafíos de Honeynet.org, específicamente el 13º desafío forense relacionado con la esteganografía . Se han proporcionado varios PNG y los participantes deben encontrar y extraer mensajes esteganográficamen...
hecha 09.04.2013 - 13:13
3
respuestas

¿Cómo convertir un archivo pcap a un archivo en bruto?

Necesito convertir un archivo pcap-ng / now en un archivo raw para poder analizarlo con multimon-ng. ¿Alguna recomendación? Debería ser posible, pero no sé cómo debería hacerse.     
hecha 26.07.2015 - 18:18
1
respuesta

Equifax Data Breach 2017

En septiembre de 2017, un gran violación de datos en la compañía de informes de crédito del consumidor de EE. UU., Equifax, se anunció. ¿Cómo accedieron los delincuentes a estos datos? ¿Cuál fue el exploit?     
hecha 08.09.2017 - 18:04
1
respuesta

Convertir el volcado de memoria sin formato a un formato reconocido por la volatilidad

Descargué la memoria RAM de una PC con Windows 7 usando LiveKd que funcionó básicamente. La memoria se volcó, pero luego la conversión del volcado binario a "formato de resumen" falló. Cuando intenté leer el archivo usando volatility...
hecha 30.10.2015 - 00:22
2
respuestas

Cómo evaluar el daño después de ser hackeado [duplicado]

Es bien sabido qué medidas se deben tomar para evitar que los piratas informáticos pirateen su PC. Pero, ¿existen pasos que permitan a un usuario evaluar el daño causado por un pirata informático? Di que estoy seguro de que alguien me hacke...
hecha 24.10.2014 - 12:26
2
respuestas

Monte Iphone para el análisis forense o tome una imagen forense

¿Cómo instalo mi iPhone para ver sus archivos de forma forense? Tengo FTK Imager (el único programa gratuito que pude encontrar) pero no lo monta como un disco y parece que no puedo tomar una imagen forense del iPhone. Estoy buscando obtener el...
hecha 07.04.2014 - 23:24
1
respuesta

¿Qué técnica forense remota podría usarse para descubrir un malware que se ejecuta a través de una inyección de proceso?

Una pieza de malware se está ejecutando en una máquina con Windows 7 a través de la inyección del proceso, por lo que no aparece en una lista de procesos. ¿Qué técnica forense remota podría usarse para descubrir que el malware se está ejecutando...
hecha 09.08.2016 - 00:08
2
respuestas

¿Hay alguna forma de analizar la memoria dinámicamente?

Realizo un análisis de malware utilizando el análisis forense de memoria para recopilar información más útil, pero, por lo que sé, el resultado de la adquisición de memoria es solo una memoria descargada durante un tiempo específico (instantánea...
hecha 16.04.2016 - 13:22
0
respuestas

Investigación forense de un sistema de información y entretenimiento del vehículo [cerrado]

Por lo que sé, la mayoría de los sistemas de información y entretenimiento de vehículos se ejecutan en un sistema Linux personalizado construido con Yocto. Kits de herramientas forenses como Berla iVe permiten extraer información como datos de G...
hecha 11.12.2018 - 17:04