Please use this identifier to cite or link to this item: http://www.dspace.espol.edu.ec/handle/123456789/24362
Title: Análisis de archivos de origen desconocido
Authors: Rivera, Gabriela
Vera, Dayana
Keywords: ANÁLISIS
EJECUTABLE
FORENSE
ESTÁTICO
DINÁMICO
Issue Date: 28-May-2013
Abstract: La presente tesis consiste en el exhaustivo análisis y obtención de información sobre archivos de origen desconocido para su revisión. Así encontrar información vital que permita descubrir pautas, acciones y procesos realizados al ejecutar los mismos, empleando métodos que distorsionen en lo menos posible los datos, con el objetivo de reconstruir todos los eventos posibles. Se tiene como indicio que varios sistemas de Windows de una organización fueron comprometidos recientemente, durante la respuesta al incidente inicial se obtuvieron imágenes forenses, y el archivo sak.exe fue encontrado en varios sistemas, el objetivo es determinar todo lo que pueda acerca de este ejecutable. Se parte en la metodología utilizada en el análisis estático y dinámico y la reingeniería inversa. Se presenta un informe que refleja el análisis forense realizado, esta asignación de datos se encuentra relacionada con el uso de aplicaciones para análisis forense en la recolección, comparación, análisis y evaluación de datos procedentes de cualquier medio informático logrando resultados de las posibles causas y objetivo de la ejecución de dicho archivo en sistemas Windows y la red de la organización en mención.
URI: http://www.dspace.espol.edu.ec/handle/123456789/24362
Appears in Collections:Artículos de Tesis de Grado - FIEC

Files in This Item:
File Description SizeFormat 
Doc Cicyt.pdf615.61 kBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.