Para ordenar las evidencias por volatilidad, de menos a más, podemos seguir el siguiente orden: 1. Ficheros almacenados en "Mis Documentos" 2. Información que se obtiene con el comando "arp -a" 3. Valor del registro EIP 4. Espacio de memoria de iexplorer.exe 5. Eventos de Windows Recuerda que esta es una respuesta general y puede variar dependiendo del contexto y la situación específica.
Para escrever sua resposta aqui, entre ou crie uma conta
Compartilhar