incibe_toma_evidencias_analisis_forense
incibe_toma_evidencias_analisis_forense
incibe_toma_evidencias_analisis_forense
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Ilustración 8: Conexiones NetBIOS establecidas5.3.3.3. Ficheros transferidos recientemente mediante NetBIOSNetBIOS también almacena temporalmente en una tabla el registro de todos los ficheroscopiados mediante este protocolo. Para visualizarlos se puede escribir la siguiente instrucción:net file > "FicherosCopiadosMedianteNetBIOS-%date:~6,4%%date:~3,2%%date:~0,2%-%time:~0,2%%time:~3,2%.txt"Y el resultado obtenido es la Ilustración 9:Ilustración 9: Ficheros transferidos recientemente mediante NetBIOS5.3.3.4. Conexiones activas o puertos abiertosPara obtener el listado de conexiones activas se puede utilizar el comando netstat.Para ello, se debe escribir la siguiente instrucción:netstat -an |findstr /i "estado listening established" >"PuertosAbiertos-%date:~6,4%%date:~3,2%%date:~0,2%-%time:~0,2%%time:~3,2%.txt"Y el resultado obtenido es la Ilustración 10:Ilustración 10: Conexiones activas o puertos abiertosAsí mismo, se puede obtener la relación entre aplicaciones y puertos abiertos. Para ello, sedebe escribir la siguiente instrucción:Toma de <strong>evidencias</strong> en entornos Windows 31