<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Shimcache Parser — Blog</title>
    <link>https://www.shimcacheparser.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Tue, 26 May 2026 18:41:27 GMT</lastBuildDate>
    <atom:link href="https://www.shimcacheparser.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Formatos ShimCache heredados: Windows XP, 2003, Vista, 7 y 8</title>
      <link>https://www.shimcacheparser.com/es/blog/legacy-shimcache-formats</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/legacy-shimcache-formats</guid>
      <description>La estructura binaria del AppCompatCache cambió en casi cada versión de Windows. Esta es una referencia por versión de los formatos antiguos — XP, Server 2003, Vista/2008, Windows 7 y 8 — y los valores mágicos que los identifican.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Registra el ShimCache los archivos eliminados?</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-deleted-files</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-deleted-files</guid>
      <description>Sí — y por eso precisamente importa. El ShimCache retiene rutinariamente entradas de ejecutables que ya no existen en disco. Aquí está por qué, cuánto sobreviven y cómo usar las entradas de archivos eliminados como evidencia.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Detectar movimiento lateral con el ShimCache</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-lateral-movement</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-lateral-movement</guid>
      <description>El herramental de ejecución remota deja una huella ShimCache reconocible tanto en el host origen como en el destino. Guía práctica para reconstruir el movimiento lateral en un parque Windows con el AppCompatCache.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Qué significa realmente la marca de tiempo del ShimCache (y qué no)</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-timestamp-explained</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-timestamp-explained</guid>
      <description>La marca de tiempo de una entrada ShimCache es la fecha de última modificación del archivo — no cuándo se ejecutó el programa. Esto es exactamente qué es ese valor, por qué confunde a los investigadores y cómo usarlo correctamente.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ShimCache vs Prefetch: ¿cuál prueba que un programa se ejecutó?</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-vs-prefetch</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-vs-prefetch</guid>
      <description>Prefetch registra la ejecución; ShimCache registra que Windows examinó un archivo. Responden a preguntas distintas con fiabilidad distinta. Comparación directa para investigadores.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Pueden los atacantes borrar el ShimCache? Anti-forense y detección</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-anti-forensics</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-anti-forensics</guid>
      <description>El ShimCache puede manipularse — pero rara vez de forma limpia. Este post cataloga cómo los atacantes intentan limpiar o modificar entradas, y las señales forenses que los investigadores pueden usar para detectarlo.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Extraer el ShimCache de un volcado de memoria</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-from-memory-dump</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-from-memory-dump</guid>
      <description>Como el ShimCache de Windows solo se vuelca al registro al apagar, un volcado de memoria suele contener entradas que la colmena en disco no tiene. Esta guía cubre la extracción con Volatility y Velociraptor.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Construir una línea temporal de ejecución de programas a partir de una colmena SYSTEM</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-incident-timeline</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-incident-timeline</guid>
      <description>Una línea temporal que fusiona ShimCache, AmCache, Prefetch y los datos BAM de la colmena SYSTEM es la columna vertebral de la mayoría de informes IR de Windows. Esta guía la monta de principio a fin.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Caza de malware con el ShimCache: un flujo de trabajo paso a paso</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-malware-hunting</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-malware-hunting</guid>
      <description>Un flujo de trabajo práctico para usar el ShimCache de Windows en threat hunting y respuesta a incidentes — qué buscar, cómo triar los hits y cómo corroborarlos.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Usar el ShimCache en investigaciones de ransomware</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-ransomware-investigation</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-ransomware-investigation</guid>
      <description>Los actores de ransomware suelen borrar sus herramientas, cifrar y limpiar, y reiniciar para encubrir huellas. El ShimCache es uno de los pocos artefactos que aún responde a las preguntas básicas después de eso. Aquí te explicamos cómo usarlo.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Cómo adquirir una colmena SYSTEM de Windows para el análisis offline del ShimCache</title>
      <link>https://www.shimcacheparser.com/es/blog/acquiring-system-hive</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/acquiring-system-hive</guid>
      <description>Una guía práctica para extraer la colmena de registro SYSTEM (y sus logs de transacción) para análisis forense offline — desde un disco apagado, un sistema en marcha o una imagen de memoria.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Comparativa de parsers de ShimCache: Mandiant, Zimmerman, Velociraptor y esta herramienta</title>
      <link>https://www.shimcacheparser.com/es/blog/comparing-shimcache-parsers</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/comparing-shimcache-parsers</guid>
      <description>Cuatro herramientas libres dominan el análisis offline del ShimCache — cada una con sus puntos fuertes. Comparativa práctica para escoger la adecuada según tu workflow.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Prefetch, AmCache, ShimCache: referencia rápida de artefactos de ejecución de programas</title>
      <link>https://www.shimcacheparser.com/es/blog/program-execution-artifacts-reference</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/program-execution-artifacts-reference</guid>
      <description>Referencia lado a lado de los cinco artefactos de Windows más útiles para probar la ejecución de un programa — Prefetch, AmCache, ShimCache, UserAssist, BAM/DAM — con su fiabilidad y limitaciones.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Demuestra el ShimCache que un programa se ejecutó?</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-proof-of-execution</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-proof-of-execution</guid>
      <description>Una entrada del ShimCache se confunde con frecuencia con prueba de ejecución de un binario. La realidad es más matizada — esto es lo que el caché realmente registra y cómo confirmar la ejecución correctamente.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ShimCache vs AmCache: qué artefacto de Windows responde a qué pregunta</title>
      <link>https://www.shimcacheparser.com/es/blog/shimcache-vs-amcache</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/shimcache-vs-amcache</guid>
      <description>ShimCache y AmCache aportan evidencia de ejecución de programas en Windows, pero registran cosas distintas, en momentos distintos, con fiabilidad distinta. Comparación práctica para investigadores forenses.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>¿Dónde se almacena el ShimCache y cuándo se escribe?</title>
      <link>https://www.shimcacheparser.com/es/blog/where-is-shimcache-stored</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/where-is-shimcache-stored</guid>
      <description>El ShimCache de Windows reside en un único valor del registro pero solo se persiste al apagar. Entender su ruta de almacenamiento y el momento de escritura cambia cómo los investigadores tratan esta evidencia volátil.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analizando el ShimCache: el formato binario de Windows 10 y 11</title>
      <link>https://www.shimcacheparser.com/es/blog/windows-10-11-shimcache-format</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/windows-10-11-shimcache-format</guid>
      <description>Recorrido práctico por el diseño binario del AppCompatCache de Windows 10 y 11 — bytes de cabecera, magic por entrada, codificación de la ruta y los offsets que un parser debe acertar.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Entendiendo el ShimCache de Windows (AppCompatCache)</title>
      <link>https://www.shimcacheparser.com/es/blog/welcome</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/es/blog/welcome</guid>
      <description>Una introducción práctica al ShimCache de Windows — dónde reside, qué registra y cómo los investigadores forenses lo usan para probar la existencia de un programa.</description>
      <author>Shimcache Parser</author>
      <pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>