Sistemas y Telecomunicaciones
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.


Foro de discusión creado para desarrollar los contenidos Academicos de las materias y temas propuestos de interés para los estudiantes de Sistemas.
 
ÍndiceÍndice  SistemasSistemas  GaleríaGalería  Últimas imágenesÚltimas imágenes  BuscarBuscar  RegistrarseRegistrarse  Conectarse  
Bienvenidos a mis clase desarrolladas, las materias recientemente registradas son Analisis y Diseño de Sistemas Estructurados y Arquitectura Computacional.
No olviden que debn registrase para poder colocar respuestas. Y colocar sus deberes.

 

 Descubriendo qué programas fueron ejecutados en Windows

Ir abajo 
AutorMensaje
Admin
Admin
Admin


Cantidad de envíos : 137
Puntos : 385
Reputación : 9
Fecha de inscripción : 22/05/2009
Localización : Guayaquil

Descubriendo qué programas fueron ejecutados en Windows Empty
MensajeTema: Descubriendo qué programas fueron ejecutados en Windows   Descubriendo qué programas fueron ejecutados en Windows EmptyLun Ago 16, 2010 12:47 pm

Descubriendo qué programas fueron ejecutados en Windows

Se publicó una nueva herramienta llamada UserAssist que nos permite visualizar una lista de los programas que fueron ejecutados en un sistema Windows, junto a la cantidad de veces que cada programa se ejecutó, y la última fecha y hora de utilización.

Windows Explorer suele mostrar esta información en la parte izquierda del Start menu de XP, y la lista de los programas usados frecuentemente es guardada en la Registry de Windows bajo la siguiente key:

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ UserAssist

Cuando UserAssist es ejecutado descifra los datos de la Registry y los visualiza como vemos a continuación:

Descubriendo qué programas fueron ejecutados en Windows Userassist01

Sin dudas esta pequeña herramienta puede aportar información muy importante a cualquier examinador forense.

Su autor, Didier Stevens, publicó UserAssist junto al código fuente del programa en su website. Para poder utilizar UserAssist, primero hay que tener instalado el .NET Framework 2.0 runtime.

Publicado por KungFooSion en 16:28
en: http://www.kungfoosion.com/2007/08/descubriendo-qu-programas-fueron.html

Volver arriba Ir abajo
https://sistemas-clases.forosactivos.net
 
Descubriendo qué programas fueron ejecutados en Windows
Volver arriba 
Página 1 de 1.
 Temas similares
-
» PROGRAMAS LIVE
» Windows ME
» INSTALACION DE WINDOWS XP
» 1 - Procesos en Windows
» windows live

Permisos de este foro:No puedes responder a temas en este foro.
Sistemas y Telecomunicaciones :: Foro de Seguridad informática :: Analisis Forense-
Cambiar a: