Resultados 1 al 2 de 2

Análisis forense de cola de impresión de Windows

  1. #1 Análisis forense de cola de impresión de Windows 
    HH Administrator Avatar de LUK
    Fecha de ingreso
    Oct 2001
    Ubicación
    SpaÑa
    Mensajes
    5.284
    Descargas
    223
    Uploads
    250
    Es posible recuperar el último archivo impreso en Windows y visualizarlo. Para realizar esta técnica es necesario saber el funcionamiento de la cola de impresión en Windows.

    En el momento que se envía un archivo a imprimir, se crea un archivo de almacenamiento intermedio en formato EMF, donde se almacena lo que se envía a la impresora y las opciones de impresión, su extensiones son: *.SPL y *.SHD. Cuando la impresión finaliza, Windows borra estos archivos que se almacenan en:

    c:\windows\system32\spool\printers

    Para hacer un análisis forense del último documento impreso, hay que usar un software de recuperación para obtener los archivos *.SPL y *.SHD.


    Una vez recuperado estos archivos con la herramienta EMF Spool Viewer es posible: descifrar estos archivos, visualizar el último archivo impreso y obtener las propiedades de impresión utilizadas

    Para la cronología de la escena podemos usar los metadatos del archivo o la fecha de eliminación ya que corresponde con la fecha de impresión. Esta técnica funciona para Windows NT/2000/XP/VISTA.

    Más información y descarga de EMF Spool Viewer:
    http://www.codeproject.com/KB/printing/EMFSpoolViewer.aspx

    Más información sobre la cola de impresión y archivos EMF:
    http://www.microsoft.com/india/msdn/articles/130.aspx

    Enlaces:
    http://vtroger.blogspot.com/2009/09/analisis-forense-de-cola-de-impresion.html
    [][][] LUK [][][]
    hackhispano.com
    Citar  
     

  2. #2  
    Moderador Global Avatar de hystd
    Fecha de ingreso
    Jul 2005
    Ubicación
    1, 11, 21, 1211...
    Mensajes
    1.596
    Descargas
    58
    Uploads
    0
    Buen aporte! La verdad es que nunca me había planteado el tema de recuperación de ficheros generados temporalmente por el sistema.

    Un saludo.
    El optimista tiene ideas, el pesimista... excusas

    Citar  
     

Temas similares

  1. Formación análisis forense/hacking ético
    Por tanathos en el foro GENERAL
    Respuestas: 5
    Último mensaje: 10-10-2011, 03:34
  2. Análisis forense en España
    Por biyonder en el foro GENERAL
    Respuestas: 1
    Último mensaje: 09-11-2010, 13:50
  3. Te puede pasar a ti... (Análisis forense en IPHONE)
    Por LUK en el foro TELEFONÍA MOVIL
    Respuestas: 1
    Último mensaje: 11-06-2010, 10:04
  4. Análisis forense a un router Cisco
    Por LUK en el foro GENERAL
    Respuestas: 0
    Último mensaje: 24-07-2008, 18:11
  5. Respuestas: 0
    Último mensaje: 24-07-2006, 00:40

Marcadores

Marcadores