Investigation es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox y es de dificultad Media. En este caso se trata de una máquina basada en el Sistema Operativo Linux. Escaneo de puertos Como de costumbre, agregamos la IP de la máquina Investigation 10.10.11.197 a /etc/hosts como investigation.htb y comenzamos con […]
Etiqueta: forense

Recuperar ficheros eliminados con Foremost
Foremost es una herramienta forense muy potente para la recuperación de ficheros eliminados de un disco, o la extracción de los mismos a partir de una imagen generada previamente

Cazando malware con Volatility
Volatility es una herramienta forense de código abierto para la respuesta a incidentes y el análisis de malware. Está escrito en Python y es compatible con Microsoft Windows, Mac OS X y Linux.

Análisis forense con volatility
Volatility es una herramienta forense de código abierto para la respuesta a incidentes y el análisis de malware. Está escrito en Python y es compatible con Microsoft Windows, Mac OS X y Linux.

Protegido: HackTheBox forensic challenge – Marshal in the Middle
No hay extracto porque es una entrada protegida.

Protegido: HackTheBox forensic challenge – MarketDump
No hay extracto porque es una entrada protegida.

Protegido: HackTheBox forensic challenge – reminiscent
No hay extracto porque es una entrada protegida.

Protegido: HackTheBox forensic challenge – Took the Byte
No hay extracto porque es una entrada protegida.

Protegido: HackTheBox forensic challenge – Illumination
No hay extracto porque es una entrada protegida.

Backup de seguridad en Linux con el comando dd
dd se trata de un comando perteneciente a la familia de unix que permite copiar y convertir datos de archivos a bajo nivel