Técnicas avanzadas de interacción con la API de Windows para monitorización, persistencia y análisis de memoria
![]()
Uso de la API de Windows para captura de pantalla Esta técnica se basa en el uso de llamadas a la API de Windows para acceder...
Técnicas avanzadas de PowerShell y uso de la API de Windows para control y exfiltración
![]()
Reverse Shell en PowerShell basado en DNS Esta técnica consiste en establecer una reverse shell utilizando consultas DNS como canal de comunicación. En lugar de enviar...
Vaciado de la carpeta SoftwareDistribution en Windows
![]()
El directorio SoftwareDistribution es utilizado por el servicio de Windows Update para almacenar archivos temporales relacionados con la descarga e instalación de actualizaciones.Cuando este contenido se...
Cómo eliminar drivers corruptos o huérfanos del Driver Store en Windows
![]()
En entornos Windows, especialmente después de migraciones, instalaciones fallidas o cambios de hardware, puede aparecer un problema frecuente: drivers registrados en el Driver Store cuyos archivos...
Técnicas de Exfiltración, Acceso No Autorizado y Reverse Shells en PowerShell: Análisis y Medidas de Defensa
![]()
PowerShell continúa siendo una de las herramientas más versátiles en el ecosistema Windows. Su capacidad para trabajar con archivos, redes, sockets, WebSockets y realizar operaciones avanzadas...
Análisis de Técnicas de Extracción de Credenciales en Entornos Windows y Medidas de Defensa
![]()
La seguridad de credenciales es uno de los pilares fundamentales en la protección de sistemas Windows. Sin embargo, diversas herramientas y funciones nativas del sistema pueden...
Técnicas Avanzadas de Persistencia, Ofuscación y Acceso en PowerShell: Análisis y Medidas de Defensa
![]()
PowerShell continúa siendo una herramienta fundamental tanto para la administración como para las operaciones ofensivas de actores maliciosos y red teams. Su nivel de integración con...
Técnicas de Ofuscación y Evasión en PowerShell: Análisis y Recomendaciones de Seguridad
![]()
PowerShell es una de las herramientas más potentes del ecosistema Windows, ampliamente utilizada tanto por administradores legítimos como por actores maliciosos. Su flexibilidad, capacidad de automatización...
Análisis técnico de una imagen ISO de Windows utilizando DISM
![]()
Cuando trabajamos con imágenes ISO de Windows especialmente en entornos de despliegue, automatización o auditoría es fundamental conocer qué ediciones del sistema operativo contiene la imagen....
Cómo Comprobar los Repositorios de Actualizaciones en Windows 11 Usando PowerShell
![]()
1. Usar el módulo PSWindowsUpdate (RECOMENDADO) Este módulo permite consultar servidores WSUS, Microsoft Update y políticas aplicadas. Instalar el módulo Ver los orígenes de actualización configurados...