Análisis Forense
¿Cuál de los dispositivos o componentes de un computador contendrá evidencias tipo archivos?
Estos son los siguientes dispositivos o componentes donde podemos encontrar evidencias:
- Discos duros
- USB
- Memorias SDK
- Celulares
- Consolas de juegos
En pocas palabras, en cualquier tipo de hardware que tenga la posibilidad de almacenar y procesar datos se puede encontrar evidencias.
¿Qué tipo de evidencias puede contener el sistema operativo?
Las fuentes de evidencia o datos generados por el sistema operativo son:
- Registro de Windows
- NtUser.dat
- Memoria RAM
- Pagefile.sys
- Log del sistema
- Sytem Restore
- Análisis de discos duros (Ram slack, File slack, Unllocatte Sapace)
¿Se podrán encontrar evidencias en la memoria principal?
La evidencias que podemos encontrar en la memoria principal se generan en los:
- RAM Slack
- File slack
- Unllocatte space
Comentarios
Publicar un comentario