Análisis forense reconstruyendo imágenes desde dumps de memoria.


José Alejandro Gago

Obtener datos y pruebas que te ayuden en una investigación no es tarea fácil, hace unas noches atrás (Si de aquellas que te sientas a investigar y terminas viendo el reloj a las 4:45 AM) me preguntaba por las formas de obtener las imágenes que el usuario estaba visualizando en el momento in situ en el que estaba cometiendo algún tipo de delito, ilícito, etc. Las posibilidades son muchas no voy ahondar que hecho preciso pudo realizar, es por eso que prepare una VM arme el escenario y me puse a realizar las pruebas imaginando que este computador no fue apagado y esto nos permitió hacer rápidamente volcado de memoria y posteriormente hacer análisis forense a dicho volcado.




Pablo Espinoza
ha comentado hace más de 4 años

excelente aporte del colega Jose Gago, espero que algun dia pueda lanzar un curso de forense de lo basico a lo avanzado


Artículos que te pueden interesar