Posted at 08:04h
in
blog,
DFIR,
Wintriage
Hasta 2019, en los múltiples diferentes incidentes en los que teníamos que hacer una adquisición de evidencias en Windows, en modo Live Response, hacíamos uso de herramientas como Windows Live Response de Brimor Labs o IRTriage. Ambas extraen diversa información de forma rápida, que posteriormente...