Skip to content

Series

Investigar la actividad USB

2 posts in this series. Read them in order or jump to any one.

  1. ¿Qué archivos se abrieron desde una memoria USB? LNK y más

    Vincula accesos directos, Jump Lists, ShellBags y eventos 4663 con un dispositivo USB físico mediante números de serie, letras de unidad y horas.

  2. Investigar una exfiltración por USB: un caso práctico

    Una intrusión ficticia analizada con USB Forensics: localizar la memoria, confirmar cuándo se conectó, atribuir la cuenta y listar los archivos copiados.

All posts in this series

Vincula accesos directos, Jump Lists, ShellBags y eventos 4663 con un dispositivo USB físico mediante números de serie, letras de unidad y horas.
Una intrusión ficticia analizada con USB Forensics: localizar la memoria, confirmar cuándo se conectó, atribuir la cuenta y listar los archivos copiados.