En la memoria Ram pueden encontrase varios datos de interés en relación con el análisis forense, por ejemplo, puertos de comunicación abiertos en el sistema, claves encriptadas que están escritas en la memoria durante la ejecución de programas que usa, entre otros.
Punto 2
Recycle Bin: Contiene archivos que han sido descartados por el usuario
Registro: Registro de windows contiene una base de datos de valores y claves que brindad varias piezas de información muy útiles para los analístas forenses.
Historiales de navegación: Todo buscador genera un historial de archivos que contiene información importante.
Cola de impresión: Esto ocurre cuando una computadora imprime archivos en un entorno Windows. Cuando un usuario envía un comando de impresión desde el computador a la impresora, el proceso de cola de impresión crea un "trabajo de impresión" a algunos archivos que permancen en la cola a menos que el proceso de impresión sea completado exitosamente.
MRU: Información con registro de Windos con los documentos utilizados más recientemente por un usuario
Punto 3
La memoria principal está contenida en la tarjeta madre y en ella se almacenan: Los datos recibidos desde los dispositivos de entrada para su procesamiento. Los programas que llevarán a cabo los procesos. Los resultados de los procesos para su envío a un dispositivo de salida.
Comentarios
Publicar un comentario