<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>USB Forensics — Blog</title>
    <link>https://www.usbforensics.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Tue, 29 Sep 2026 14:11:32 GMT</lastBuildDate>
    <atom:link href="https://www.usbforensics.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Investigar una exfiltración por USB: un caso práctico</title>
      <link>https://www.usbforensics.com/es/blog/usb-exfiltration-investigation-walkthrough</link>
      <guid isPermaLink="true">https://www.usbforensics.com/es/blog/usb-exfiltration-investigation-walkthrough</guid>
      <description>Una intrusión ficticia analizada con USB Forensics: localizar la memoria, confirmar cuándo se conectó, atribuir la cuenta y listar los archivos copiados.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Qué archivos se abrieron desde una memoria USB? LNK y más</title>
      <link>https://www.usbforensics.com/es/blog/link-files-to-usb-lnk-jumplists-shellbags</link>
      <guid isPermaLink="true">https://www.usbforensics.com/es/blog/link-files-to-usb-lnk-jumplists-shellbags</guid>
      <description>Vincula accesos directos, Jump Lists, ShellBags y eventos 4663 con un dispositivo USB físico mediante números de serie, letras de unidad y horas.</description>
      <author>Florian Amette</author>
      <pubDate>Fri, 25 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>setupapi.dev.log: la primera conexión de un dispositivo USB</title>
      <link>https://www.usbforensics.com/es/blog/setupapi-dev-log-usb-first-install</link>
      <guid isPermaLink="true">https://www.usbforensics.com/es/blog/setupapi-dev-log-usb-first-install</guid>
      <description>Cómo leer las secciones de instalación de setupapi.dev.log, convertir su hora local a UTC y compararla con la primera instalación del registro.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Partition/Diagnostic 1006: conexiones USB y números de serie</title>
      <link>https://www.usbforensics.com/es/blog/partition-diagnostic-1006-volume-serial</link>
      <guid isPermaLink="true">https://www.usbforensics.com/es/blog/partition-diagnostic-1006-volume-serial</guid>
      <description>El evento 1006 de Microsoft-Windows-Partition/Diagnostic registra cada disco USB con modelo, serie y VBR. Cómo leerlo y obtener el número de serie del volumen.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>USBSTOR: números de serie y marcas de tiempo 0064–0067</title>
      <link>https://www.usbforensics.com/es/blog/usbstor-registry-key-forensics</link>
      <guid isPermaLink="true">https://www.usbforensics.com/es/blog/usbstor-registry-key-forensics</guid>
      <description>Cómo leer Enum\USBSTOR y Enum\USB en el hive SYSTEM: fabricante, producto, número de serie, IDs generados por Windows, ContainerID y marcas de tiempo.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Recopilar artefactos USB con KAPE, Velociraptor o PowerShell</title>
      <link>https://www.usbforensics.com/es/blog/collect-usb-artifacts-kape-velociraptor</link>
      <guid isPermaLink="true">https://www.usbforensics.com/es/blog/collect-usb-artifacts-kape-velociraptor</guid>
      <description>Qué recopilar para una investigación USB en Windows — hives, setupapi.dev.log, registros de eventos, archivos de usuario — y los pasos exactos.</description>
      <author>Florian Amette</author>
      <pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis forense de dispositivos USB en Windows: el mapa</title>
      <link>https://www.usbforensics.com/es/blog/usb-device-forensics-windows-guide</link>
      <guid isPermaLink="true">https://www.usbforensics.com/es/blog/usb-device-forensics-windows-guide</guid>
      <description>Todos los artefactos de Windows que registran una memoria USB — registro, setupapi.dev.log, eventos, LNK, Jump Lists, ShellBags — y cómo vincularlos.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>