Scripting and security

Operating Systems, software development, scripting, PowerShell tips, network and security

Menú principal
  • Categorías
  • Cursos
  • Libro de PowerShell
  • Lo mejor
  • Lo último
  • Proyectos
  • Contactar
Ir al contenido

Artefactos

Ofertas y promociones en Videojuegos

PowerShell
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
#Shellbags
#Más información https://digital-forensics.sans.org/blog/2011/07/05/shellbags
Get-ChildItem HKCU:\Software\Microsoft\Windows\Shell
Get-ChildItem HKCU:\Software\Microsoft\Windows\
 
#Registros HIVE
Get-ChildItem HKLM:\SAM
Get-ChildItem HKLM:\SECURITY
Get-ChildItem HKLM:\SOFTWARE
Get-ChildItem HKLM:\HARDWARE
 
#Información sobre programas ejecutados (Prefetch)
Get-ChildItem C:\Windows\Prefetch
 
#Información sobre navegadores
Get-ChildItem C:\Users\user\AppData\Local\Microsoft\Windows\History
Get-ChildItem C:\Users\user\AppData\Local\Mozilla\Firefox\Profiles
 
#Ficheros temporales
Get-ChildItem C:\Windows\Temp
 
#Ficheros temporales de los usuarios
Get-ChildItem C:\Users\user\AppData\Local\Temp
 
#Información sobre el hardware
Get-ChildItem C:\Windows\Inf
 
#Información sobre USB
Get-ChildItem HKLM:\SYSTEM\ControlSet001\Enum\USB
Get-ChildItem HKLM:\SYSTEM\ControlSet001\Enum\USBSTOR
Get-ChildItem HKLM:\SYSTEM\CurrentControlSet\Enum\USB
Get-ChildItem HKLM:\SYSTEM\CurrentControlSet\Enum\USBSTOR
Get-ChildItem 'HKLM:\SOFTWARE\Microsoft\Windows Portable Devices\Devices'
Get-ChildItem 'HKLM:\SYSTEM\ControlSet001\Control\DeviceClasses'
 
#Información acerca de las acciones de instalación durante la instalación
Get-Content C:\Windows\setupact.log
 
#Información sobre los errores de instalación durante la instalación
Get-Content C:\Windows\setuperr.log

CATEGORÍAS

Análisis forense, PowerShell

ETIQUETAS

blog, Devices, Digital, Firefox, Forensics, Get-ChildItem, Get-Content, hardware, history, HKCU, HTTPS, Jesús Niño Camazón, Log, Microsoft, Mozilla, Software, USB, User, Windows

MÁS

  • Administración de software de base (Implantación de sistemas operativos)
  • ¿Cómo saber si alguien ha utilizado mi ordenador?
  • Técnico Superior en Administración de Sistemas Informáticos en Red
  • Clases de Implantación de Sistemas Operativos
  • Instalación de sistemas operativos en red (Sistemas operativos en red)
  • Técnico en Sistemas Microinformáticos y Redes
673479495 687394405 612835474 666717283 656300464 609057795 666625404 668302351 656581145 608230473 672673121 627775743 692389628 613968703 644306781 658990144 608389609 600381878 659202590 694288344 673339178 665485496 612468010 689690749 677523367 629959611 647819202 683521747 679265320 692640301 698891730 694357670 625346502 645680208 615907844 601551684 653065012 646303986 659722709 689864669 698264330 658244357 621132210 645312130 660161738 659397119 662663354 644455348 620735006 649322137 671317380 654396898 662428799 619717780 653343409 639467941 656759540 683869660 618218373 637207015 690910044 697794162 614468406 622715709 662797020 680969314 601541827 609094518 657372416 651030045