Investigación con el índice de Windows Search: un caso
Una intrusión ficticia en FIN-WKS-07 analizada con el índice de Windows Search: preparación, credenciales borradas, exfiltración por USB y a la nube.
Una intrusión ficticia en FIN-WKS-07 analizada con el índice de Windows Search: preparación, credenciales borradas, exfiltración por USB y a la nube.
El índice de Windows 11 en forense: cómo encajan Windows.db, Windows.db-wal y Windows-gather.db, qué revela el WAL y cómo no destruirlo durante el análisis.
Cómo se construye una base ESE (JET Blue) como Windows.edb: cabecera, páginas, árboles B+, catálogo, columnas tagged, valores largos y registros borrados.
System.ItemPathDisplay, System.Search.GatherTime, System.Search.AutoSummary y las demás propiedades de Windows Search que importan en una investigación forense.
Qué registra el índice de Windows Search, dónde están Windows.edb y Windows.db, qué sobrevive al borrado de un archivo y cómo analizar ambos formatos en DFIR.