Please use this identifier to cite or link to this item:
http://www.dspace.espol.edu.ec/handle/123456789/24362
Title: | Análisis de archivos de origen desconocido |
Authors: | Rivera, Gabriela Vera, Dayana |
Keywords: | ANÁLISIS EJECUTABLE FORENSE ESTÁTICO DINÁMICO |
Issue Date: | 28-May-2013 |
Abstract: | La presente tesis consiste en el exhaustivo análisis y obtención de información sobre archivos de origen desconocido para su revisión. Así encontrar información vital que permita descubrir pautas, acciones y procesos realizados al ejecutar los mismos, empleando métodos que distorsionen en lo menos posible los datos, con el objetivo de reconstruir todos los eventos posibles. Se tiene como indicio que varios sistemas de Windows de una organización fueron comprometidos recientemente, durante la respuesta al incidente inicial se obtuvieron imágenes forenses, y el archivo sak.exe fue encontrado en varios sistemas, el objetivo es determinar todo lo que pueda acerca de este ejecutable. Se parte en la metodología utilizada en el análisis estático y dinámico y la reingeniería inversa. Se presenta un informe que refleja el análisis forense realizado, esta asignación de datos se encuentra relacionada con el uso de aplicaciones para análisis forense en la recolección, comparación, análisis y evaluación de datos procedentes de cualquier medio informático logrando resultados de las posibles causas y objetivo de la ejecución de dicho archivo en sistemas Windows y la red de la organización en mención. |
URI: | http://www.dspace.espol.edu.ec/handle/123456789/24362 |
Appears in Collections: | Artículos de Tesis de Grado - FIEC |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
Doc Cicyt.pdf | 615.61 kB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.