ListDlls , Handle y MacMatch encontrar ficheros modificados o abiertos por fechas, etc …
LISTDLLS
Herramienta de la Suite de SysInternals. Podemos indicando el pid de un proceso ver las dll que carga ese proceso en cuestión.
Os recuerdo que una dll son las siglas de Dynamic Link Library (bibliotecas de enlace dinámico), términos que hacen referencia a archivos con código ejecutable que se cargan por parte del sistema operativo bajo demanda del programa.
Puedes buscar las dll que carga tu notepad por poner un ejemplo.
Handle (sysInternals)
Permite mostrar un listado de procesos que mantienen abiertos archivos o directorios.
Objetivo: averiguar si un determinado proceso tiene abierto un fichero o qué tipo de objetos mantiene abierto un proceso.
MacMatch
Permite localizar archivos en función de fechas concretas, y podemos limitar la cantidad de datos analizar. Buscará ficheros modificados en un intervalo de tiempo dado. Ver en la ayuda lo que es M,A y C. Muy útil el comando u aplicación.
Publicado el junio 4, 2013 en Informatica y etiquetado en Informática, microsoft, seguridad. Guarda el enlace permanente. Deja un comentario.
Deja un comentario
Comments 0