Skip to content

Series

Fundamentos del índice de Windows Search

5 posts in this series. Read them in order or jump to any one.

  1. Análisis forense del índice de Windows Search: guía

    Qué registra el índice de Windows Search, dónde están Windows.edb y Windows.db, qué sobrevive al borrado de un archivo y cómo analizar ambos formatos en DFIR.

  2. Windows.edb frente a Windows.db: índice de Windows 10 y 11

    Cómo pasó el índice de Windows Search del Windows.edb (ESE) de Windows 10 al Windows.db (SQLite) de Windows 11: tablas, estructura, WAL e impacto en DFIR.

  3. Propiedades del índice de Windows Search explicadas

    System.ItemPathDisplay, System.Search.GatherTime, System.Search.AutoSummary y las demás propiedades de Windows Search que importan en una investigación forense.

  4. Forense de bases ESE: fundamentos para investigadores

    Cómo se construye una base ESE (JET Blue) como Windows.edb: cabecera, páginas, árboles B+, catálogo, columnas tagged, valores largos y registros borrados.

  5. Forense de Windows.db: SQLite, WAL y base gather

    El índice de Windows 11 en forense: cómo encajan Windows.db, Windows.db-wal y Windows-gather.db, qué revela el WAL y cómo no destruirlo durante el análisis.

All posts in this series