12.07.2015 Views

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

incibe_toma_evidencias_analisis_forense

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Ilustración 8: Conexiones NetBIOS establecidas5.3.3.3. Ficheros transferidos recientemente mediante NetBIOSNetBIOS también almacena temporalmente en una tabla el registro de todos los ficheroscopiados mediante este protocolo. Para visualizarlos se puede escribir la siguiente instrucción:net file > "FicherosCopiadosMedianteNetBIOS-%date:~6,4%%date:~3,2%%date:~0,2%-%time:~0,2%%time:~3,2%.txt"Y el resultado obtenido es la Ilustración 9:Ilustración 9: Ficheros transferidos recientemente mediante NetBIOS5.3.3.4. Conexiones activas o puertos abiertosPara obtener el listado de conexiones activas se puede utilizar el comando netstat.Para ello, se debe escribir la siguiente instrucción:netstat -an |findstr /i "estado listening established" >"PuertosAbiertos-%date:~6,4%%date:~3,2%%date:~0,2%-%time:~0,2%%time:~3,2%.txt"Y el resultado obtenido es la Ilustración 10:Ilustración 10: Conexiones activas o puertos abiertosAsí mismo, se puede obtener la relación entre aplicaciones y puertos abiertos. Para ello, sedebe escribir la siguiente instrucción:Toma de <strong>evidencias</strong> en entornos Windows 31

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!