Ficheros en Windows y Linux
Ficheros en Windows y Linux
Ficheros en Windows y Linux
Actividades
Contenido
Objetivo..............................................................................................................................1
Desarrollo.......................................................................................................................... 1
Ficheros en Windows........................................................................................................2
Ficheros en Linux..............................................................................................................6
Bibliografía......................................................................................................................10
Objetivo
Desarrollo
Sistema de Ficheros
Uno de los objetivos desde el punto de vista de una investigación forense es buscar
ficheros y/o directorios los cuales han sido creados, modificados o eliminados
recientemente.
Ficheros en Windows
NTFS
Esla más utilizada por los sistemas modernos de Windows ya que ofrece mayores
beneficios, sus siglas significan New Techology File System, o sea Sistema de Archivo
de Nueva Tecnología.
Tiene la capacidad de recuperarse a sí mismo, seguridad a nivel de archivos mediante
permisos y cifrado, comprensión y auditoria.
También mejora la compatibilidad para discos duras más grandes y es tolerante a
fallos.
Este Sistema de Archivos tiene dentro de sí una Master File Table (MFT) o en español
Tabla Maestra de Archivos, esta tabla contiene un registro perteneciente a cada carpeta
y archivo en el volumen.
Figura 1
Figura 2
Otra parte importante son los registros del Sistema Operativo de Windows los cuales se
encuentran en la aplicación REGEDIT y su estructura la podemos observar en la
siguiente figura.
Figura 3
Figura 4
Ficheros en GNU/Linux
Linux en sus inicios utilizaba el Sistema de Archivos Ext2, pero al no tener la capacidad
de trabajar con grande volúmenes de datos y de ser tolerante a fallos, fue sustituido con
otros Sistemas nuevos.
XFS, desarrollado por Silicon Grapics Inc., inicialmente solo funcionaba para
IRIX de UNIX pero se posteriormente su código fue liberado, este destaca por
su fiabilidad y escalabilidad.
Journaling
Figura 5 (https://www.digitallearning.es/blog/administracion-linux-sistemas-de-
archivos/)
Tipos de Archivos
Propiedades
Figura 7 (https://www.securityartwork.es/2012/05/29/analisis-forense-en-sistemas-
linux-obteniendo-informacion-parte-1/)
hostname
/proc/cpuinfo
df -h
fdisk -l
/proc/version
/proc/cmdline
env
who
ps -efl
ifconfig -a
ifconfig -s
arp -n
/etc/hosts
/etc/resolv.conf
/etc/passwd
/etc/shadow
netstat -anp
netstat -nr
lsof -P -i -n
lsof
/proc/meminfo
/proc/modules
/proc/mounts
/proc/swaps
/etc/fstab
/proc/id_proceso
Listado /etc /bin /sbin /usr
/var /dev /home /lib
/dev/kcore debe copiarse
de forma manual (cryptcat)
Incluye chkrootkit
Bibliografía
Carrión González, A. N., Álvarez, G., Briones, C., Ortíz, I., Morales, P., Cordero, J., &
Sinchiguano, L. (2019). Sistema de archivos en Linux. Ciencia Huasteca Boletín
Científico De La Escuela Superior De Huejutla, 7(14), 33-43.
https://doi.org/10.29057/esh.v7i14.4494
Rodríguez G., John R., Modelo para análisis forense de una plataforma Windows
http://polux.unipiloto.edu.co:8080/00001213.pdf