Extracción forense de información de ficheros Thumbs.db

Hola, Me preguntaban el otro día qué son los ficheros Thumbs.db. La explicación más rápida y más sencilla que se me ocurre es que son ficheros propios de los sistemas Microsoft Windows, empleados para almacenar información que tiene que ver con las imágenes y fotografías contenidas en un directorio. Los Leer texto completo

The Open Computer Forensics Architecture (OCFA)

Hola, Recientemente, los chicos del Microsoft Switzerland Security Blog hicieron una reseña sobre OCFA The Open Computer Forensics Architecture (OCFA) es, como su propio nombre indica, un framework para el análisis forense, cuyo principal objetivo es agilizar los procesos de investigación de este tipo. OCFA permite a los investigadores disponer Leer texto completo