~ / blog / dfir
DFIR

Súper-timeline con Plaso

La reina del forense es la súper-timeline: una línea de tiempo que junta TODO, logs, archivos, historial, registro, en un solo eje temporal ordenado.

Plaso, con log2timeline, extrae los eventos de una imagen a una base de datos. Luego psort la exporta a una tabla que filtras por fecha.

Ver todos los artefactos juntos en orden revela la secuencia del ataque minuto a minuto: primero entró, luego descargó, luego persistió. Es la herramienta forense definitiva.

# los comandos

analyst@dfir:~# log2timeline.py --storage-file caso.plaso imagen.ddcopiar
Processing completed. 148231 events extracted.
analyst@dfir:~# psort.py -o l2tcsv -w timeline.csv caso.plaso '2026-08-05'copiar
(línea de tiempo unificada lista)
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.