Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:analisis_forense:cmdimportant

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
master_cs:analisis_forense:cmdimportant [2025/03/09 18:23] thejuanvisumaster_cs:analisis_forense:cmdimportant [2025/03/10 16:15] (actual) thejuanvisu
Línea 25: Línea 25:
 </code> </code>
 ==== Windows ==== ==== Windows ====
-Para bloquear el montaje automático de USBs en windows tenemos que ir a la siguiente sección del registro:+Para bloquear completamente el montaje automático de USBs en windows tenemos que ir a la siguiente sección del registro (OJO: Esto no permite clonar el USB):
 <code> <code>
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
Línea 33: Línea 33:
 {{:master_cs:analisis_forense:pasted:20250309-182254.png}} {{:master_cs:analisis_forense:pasted:20250309-182254.png}}
 </WRAP> </WRAP>
 +
 +Aparentemente no hay una forma de bloquear el montaje en Windows 10 sin hacer los volúmenes completamente inaccesibles, por lo que lo que se debe hacer es deshabiltiar la escritura de USBs con Ratool.
 +
 +
 +Para ver los dispositivos USB conectados a nuestro equipo en windows podemos usar el siguiente comando en powershell:
 +<code>
 +Get-PnpDevice -PresentOnly | Where-Object { $_.InstanceId -match '^USB' }
 +</code>
 +
 +Otro comando que se puede usar para esto mismo sería:
 +<code>
 +pnputil /enum-devices /connected /class USB
 +</code>
 ===== Comandos para obtener información ===== ===== Comandos para obtener información =====
 Muestra información sobre los discos, pero no nos permite saber si están montados o no Muestra información sobre los discos, pero no nos permite saber si están montados o no
master_cs/analisis_forense/cmdimportant.1741544622.txt.gz · Última modificación: 2025/03/09 18:23 por thejuanvisu