La IA está acelerando la informática forense, pero la velocidad sin control es la forma en que los buenos laboratorios se queman. Profundizamos en una forma más segura de trabajar: usar codificación asistida por IA para generar un proceso repetible, y luego probarlo contra un corpus real de extracciones conocidas para que los resultados sigan siendo deterministas, verificables y defendibles. Si alguna vez sentiste que los resultados de tu LLM "varían" de una ejecución a otra, este cambio de mentalidad es la diferencia entre un asistente útil y un pasivo oculto.
También nos ponemos prácticos con las novedades en la comunidad: una utilidad gratuita de marcas de tiempo para macOS, registros de intrusión de Android (y cómo extraerlos y analizarlos cuando un usuario ha dado su consentimiento), y una mirada profunda a los Apple Unified Logs y los archivos de registro como una mina de oro subestimada de la informática forense en iOS. La gran conclusión sobre los registros es la interpretación: una línea que se ve alarmante no es una conclusión. Hay que leer la secuencia de eventos circundante para evitar narrativas falsas, y hablamos sobre cómo los flujos de trabajo más nuevos pueden procesar archivos de registro directamente desde las extracciones sin necesitar una Mac.
A partir de ahí pasamos a fuentes de evidencia que a menudo deciden los casos: artefactos de la base de datos de salud de iOS, LevelDB e IndexedDB para la informática forense de navegadores, y una mejora destacada de BitLocker que puede desbloquear automáticamente volúmenes cifrados secundarios cuando las claves se conservan en una imagen del sistema. Finalmente, repasamos la generación de informes a gran escala con LAVA, el visor de LEAPPs que agrega vistas de conversación, analítica, etiquetado, notas y exportaciones de subconjuntos de LAVA para chats masivos que de otra manera saturarían los informes en HTML.
Si esto te ayudó a repensar tu flujo de trabajo o te dio un nuevo artefacto para investigar, suscríbete, comparte el episodio con tu laboratorio y deja una reseña para que más examinadores puedan encontrarlo. ¿Qué herramienta o artefacto quieres que probemos a continuación?
Notas:
Timestamped - https://thebinaryhick.blog/2026/08/16/timestamped/
Brett Shavers Blog Posts - http://linkedin.com/pulse/let-ai-run-your-case-make-you-stupid-brett-shavers-vproc/
Android Logical Extractor - https://github.com/prosch88/ALEX
Tim Korver Blog Posts - https://www.linkedin.com/in/tim-korver/recent-activity/articles/
SANS DFIR Summit & Training - https://www.sans.org/cyber-security-training-events/digital-forensics-summit-2026
MSAB Digital Summit - https://www.msab.com/msab-mobile-forensics-digital-summit-2027/
Cellebrite 101 - https://community.cellebrite.com/s/101
HEART Metadata Forensics - https://github.com/MetadataForensics/HEART_by_Metadata_Forensics
Arsenal - https://arsenalrecon.com/products
LEAPPs & LAVA - leapps.org