Bajo la superficie de NTFS: USN Journal, dfir_ntfs e investigación forense por artefactos
En una investigación forense digital sobre Windows, los atacantes experimentados borran registros de eventos, modifican marcas de tiempo y eliminan sus herramientas antes de exfiltrar datos. Sin embargo, NTFS conserva un rastro de auditoría distribuido en al menos tres estructuras independientes: la
