ANALISIS FORENSE DE WINDOWS
Visualizar eventos del sistema. Con un medio externo, ya sea liveCD o liveUSB, ingresar a la siguiente ruta, siempre y cuando sea posible. De ahi copiar los archivos a un medio externo. Windows 7 %SystemRoot%\system32\winevt\Logs\
ANALISIS FORENSE DE WINDOWS Leer más »