Mapa del sitio
Todas las páginas del sitio.
Inicio
Blog
- Analizadores de $LogFile: LogFileParser, NTFS Log Tracker
- ¿Hasta dónde llega el $LogFile? Límites y trampas
- Investigación con el $LogFile paso a paso (caso ficticio)
- $LogFile: el área de reinicio y los LSN, explicados
- $LogFile 1.1 frente a 2.0: qué cambió en Windows 8
- $LogFile: recuperar evidencias de archivos borrados
- Detectar timestomping con el $LogFile de NTFS
- Las operaciones redo/undo del $LogFile de NTFS, explicadas
- Cómo analizar un $LogFile de NTFS paso a paso
- Cómo adquirir el $LogFile de NTFS (en vivo y en frío)
- $LogFile, $UsnJrnl o $MFT: qué artefacto NTFS y cuándo
- Análisis forense del $LogFile de NTFS: la guía completa