Forensics Blog

Casos Forenses

Análisis y comentarios de casos reales.

Malware

Reversing, QuickScan, Análisis dinámico y estático.

Cybercrimen Digital

Actividades delictivas realizadas con la ayuda de herramientas informáticas.

Análisis forense dispositivos móviles

Se involucran la identificación, preservación, obtención, documentación y análisis de información de dispositivos móviles.

iT Forensics, Hacking, Crimen digital

Enfoque en artículos y documentación relacionada a cibercrimen.

Posts recientes

Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas

5 may 2014

Sysinternals actualiza parte de sus herramientas

5 utilidades de Sysinternals fueron actualizadas esta semana. La suite Sysinternals continúa siendo una de las más populares, tanto para administradores como para equipos de respuesta de incidentes.


Las actualizaciones fueron las siguientes:
AccessChk v 5.2 - Herramienta de línea de comandos para ver los permisos efectivos de archivos, claves de registro, servicios, procesos, kernel objects entre otras cosas.
La nueva versión: Agrega soporte para archivos compartidos e impresoras. Proporciona filtrado de acceso a una cuenta especificada. Incluye SACL al exportar los descriptores de seguridad.
PsExec - v 2.11 - Ejecuta procesos en sistemas remotos.
La nueva versión: Sólo una corrección menor de errores en la línea de comandos del sistema de Windows Server 2003.
PsTools - El conjunto PsTools incluye utilidades de línea de comandos para enumerar los procesos que se ejecutan tanto en equipos locales cómo en equipos remotos, permite ejecutar procesos de forma remota, reiniciar equipos, volcado de registros de eventos.
Sigcheck - v 2.1 - información de la versión del archivo de volcado y compruebe si las imágenes del sistema están firmados digitalmente.
La nueva versión: Informes de la entropía de un archivo (bits promedio / bytes requerido para codificar sus datos), puede volcar la información sobre los archivos de catálogo, incluyendo los hashes que almacenan, y se puede listar los certificados instalados en el almacén de certificados por usuario y la máquina.
VMMap - v 3.12 - VMMap es un proceso físico y virtual de utilidad el análisis de la memoria.
La nueva versión: Corrige un Bug que afecta a las consultas de los archivos almacenados en recursos compartidos de archivos, corrige un error en la copia al portapapeles de direcciones de 64 bits, ahora informa de un error al intentar abrir pilas de restos cargados, etc.

Descarga completa de la Suite:

27 mar 2014

Microsoft Fundamental Computer Investigation Guide for Windows

Templates y Guía de investigación para Windows oficial Ms. para reportes Forenses


Best Practices and Tools for Computer Investigations
Microsoft customers are facing a rising tide of illegal or improper activity on their
computers and networks. Unfortunately, most IT Professionals in these organizations
don’t have the expertise to respond successfully to this growing problem. They’re
unsure about when to turn the case over to law enforcement if evidence indicates a
crime has taken place. In cases in which company policy appears to have been
violated, many organizations don’t have the right methods or tools at hand to uncover
 key evidence while protecting their organization should the case end up in civil court.

The Fundamental Computer Investigation Guide for Windows provides  IT Professionals
with information about the best practices and tools they need to investigate suspicious
use of their organizations' computers and networks. The guide helps customers determine
when to turn an investigation over to law enforcement. It provides guidance on how to collect, preserve, analyze, and report on key data they uncover in their investigations—using
methods that will stand up in a court of law.

Developed by Microsoft security experts, partners, and customers, the guide presents
 a reliable, 4‑step investigative process based on best practices and proven tools used
 by the computer investigation community.

Key Customer Questions Answered by the Guide
·      Should I contact law enforcement?  If so, which agency?
·      How do I look for evidence on a hard disk image that has hundreds of thousands of files?
·      How can I collect data remotely without tipping my hand?
·      What investigative methods and tools should I use to protect my organization, if I expect this case to end up in court?
SA2

Link: http://www.microsoft.com/en-us/download/details.aspx?id=23378