Moderador: Moderadores
vlan7 escribió:Por mi me parece bien dejarlo todo junto, solamente comentar que aun tengo que acabarlo, pero ya queda muy poco
vlan7 escribió:Mediante dd, familiar para los que venimos de UNIX, podemos obtener un completo volcado de la memoria fisica, mediante una sintaxis tal que asi:
- Código: Seleccionar todo
dd if=\\.\PhysicalMemory of=%DIR%\fecha.bin bs=4096 -localwrt
vlan7 escribió:Disponemos en nuestro foro de un borrador sobre el analisis del registro de windows, publicado por neofito, y que debo reconocer que aun no me he leido (sorry no he tenido tiempo)
vlan7 escribió:¡Muchas gracias neofito por tus comentarios! Asi da gusto
vlan7 escribió:Prometo leerme con calma los enlaces que nos has facilitado y mejorar el texto.
Lo dicho, mil gracias!
vlan7 escribió:P.D. Aunque tuve la oportunidad, no soy personal acreditado en el sector... aps<EDIT>¿me lo pasas de estrangis?
![]()
es coña jeje</EDIT>
neofito escribió:Excelente aporte, gracias!!
Saludos
PD: Iba a añadir algunas cosas pero seguro las tienes en cuenta en el siguiente post
Muy currado nano. Enhorabuena
Espero la segunda parte
Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados