Eliminación de rastros


Técnicas de borrado de evidencias una vez explotado el sistema objetivo.

Para realizar esto existen herramientas que no dejan rastro para los análisis forenses.

Linux:

Nos permite borrar el fichero reescribiendo en la zona de memoria donde se encontraba ese archivo.


shred -h
shred -vfz testfile.txt

images/148-1.png

images/148-2.png

Elimina un archivo de forma segura.

images/148-3.png


srm testfile.exe

images/148-4.png

Windows

:

Mediante meterpreter podemos utilizar un módulo específico para eliminar los archivos de forma segura.

images/148-5.png


run post/windows/manage/sdel FILE=C:"ruta del fichero"

images/148-6.png