Sistema operativo Linux

Captura de memoria RAM

Requisitos:

Herramientas:

Análisis forense al tráfico de red (Local)

Requisitos:

Herramientas:

Analisis forense al trafico de red (Remoto)

Requisitos:

Herramientas

Copia forense del disco de almacenamiento de datos ( Sin apagar el sistema)

Requisitos:

Posibles herramientas:

Copia forense del disco de almacenamiento de datos ( Servidor Apagado)

Requisitos

Posibles herramientas

Otras técnicas

Ver los puertos abiertos y proceso asociados
lsof -i -P
Ver los archivos abiertos por un proceso
lsof -p <pid>
Ver los últimos logeos
last
Quién está logeado actualmente
who
w
Ver el historial de comandos
more ~/.bash_history
Investigar proceso sospechoso
cd /proc/<pid>
strings ./exe

Fuentes:


Revision #8
Created 7 marzo 2023 15:41:17 by Franz Rojas
Updated 3 abril 2025 12:30:23 by Vladimir Urquiola