Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Descripción
Instrucciones
●Ejecute el programa y haga una captura del estado de su sistema en el momento que
desarrolle la actividad
●Haga una captura de pantalla de los resultados obtenidos que exporta el programa a un
archivo csv.
●Haga un análisis del contenido del archivo Clipboard, Historial del navegador, NetworkLists.
Después de instalar el Software y ejecutarlo en modo administrador, se generan todos los archivos
adjuntos
Area Andina
Ingeniería de Sistemas.
Solución:
Analisis de resultados:
• Archivo Clipboard:
o En el momento de la ejecución lo ultimo copiado al clipboard es el registro de un
numero de serie, o código.
o Este archivo nos permite conocer cual fue el ultimo registro copiado, puede llegar
a ser información de relevancia como una password, una url o un nombre de
persona talvez copiado de una red social.
Area Andina
Ingeniería de Sistemas.
• NetworkLists
o Podemos observar el listado con las ultimas conexiones realizadas del dispositivo,
en el listado podemos ver que la conexión más reciente es en al red de adecco.
o Esto puede ser útil incluso para conocer la última ubicación del usuario antes del
análisis del dispositivo.
Area Andina
Ingeniería de Sistemas.
• Esta herramienta nos permite un análisis muy rápido de los eventos, historial, el ultimo
estado del dispositivo.
• Organiza la información para extraer información que podría ser relevante en una
investigación.