Introducción

En este video tutorial, cubrimos algunas herramientas internas del sistema de Microsoft que pueden usarse para investigar la presencia de malware.

Aprenda a utilizar las herramientas Sysinternals para analizar sistemas o aplicaciones Windows.

¿Cuáles son las herramientas conocidas como Sistemas internos?

Las herramientas Sysinternals son una compilación de más de 70 herramientas basadas en Windows. Cada una de las herramientas se clasifica en una de las siguientes categorías:

  • Utilidades de archivos y discos
  • Utilidades de red
  • Utilidades de proceso
  • Utilidades de seguridad
  • Información del sistema
  • Misceláneas

Obtenga notas del equipo azul

Las herramientas Sysinternals y su sitio web (sysinternals.com) fueron creados por Mark Russinovich a finales de los años 90, junto con un individuo llamado Bryce Cogswell bajo la empresa Wininternals Software.

En 2005, Microsoft adquirió Wininternals Software y Mark Russinovich se unió a Microsoft. Hoy es el CTO de Microsoft Azure.

Mark Russinovich fue noticia cuando informó que Sony incorporó rootkits en sus CD de música en 2005. Este descubrimiento se hizo conocido gracias a una de las herramientas Sysinternals que estaba probando. Puedes leer más sobre eso. aquí.

También descubrió en 2006 que Symantec estaba utilizando tecnología similar a un rootkit. Puedes leer más sobre eso. aquí.

Las herramientas Sysinternals son extremadamente populares entre los profesionales de TI que administran sistemas Windows. Estas herramientas son tan populares que incluso los miembros del equipo rojo y los adversarios las utilizan. A lo largo de esta sala, anotaré qué herramientas ha identificado MITRE que han sido utilizadas por los adversarios.

El objetivo de esta sala es presentarle un puñado de herramientas de Sysinternals con la esperanza de que amplíe este conocimiento con su propia investigación y curiosidad.

Respuestas de la habitación

¿Cuándo adquirió Microsoft las herramientas Sysinternals?
¿Cuál es la última herramienta incluida en Sysinternals Suite?
¿Qué servicio debe habilitarse en el host local para interactuar con live.sysinternals.com?
Hay un archivo txt en el escritorio llamado file.txt. ¿Cuál es el texto dentro del ADS?
Utilizando las herramientas de WHOIS, ¿cuál es el ISP/organización de la dirección remota en las capturas de pantalla anteriores?

¿Qué entrada se actualizó?

¿Cuál es el valor actualizado?

Ejecute la herramienta Cadenas en ZoomIt.exe. ¿Cuál es la ruta completa al archivo .pdb?

Tutorial en vídeo

 

 

Acerca del Autor

Creo notas de ciberseguridad, notas de marketing digital y cursos online. También brindo consultoría de marketing digital que incluye, entre otros, SEO, Google y meta anuncios y administración de CRM.

Ver Artículos