Operaciones sobre ficheros: fechas

Autor: | Última modificación: 19 de abril de 2024 | Tiempo de Lectura: 2 minutos
Temas en este post:

Algunos de nuestros reconocimientos:

Premios KeepCoding

En este artículo te enseñaremos un ejemplo de fechas en operaciones sobre ficheros. En este caso trabajaremos sobre los ficheros presentes en la MFT, que son el $STANDARD_INFO o $SI y el $FILE_NAME.

Operaciones sobre ficheros: ejemplos

Ahora vamos a ver cómo cambian las fechas cuando se hacen diferentes operaciones sobre ficheros.

Renombrar un fichero

Si renombramos el fichero «File_Rename.docx» como «File_Renamed.docx», lo que ocurre con los atributos es que solo el $STANDARD_INFO MFT se modifica, ya que habíamos mencionado que el otro archivo, el $FILE_NAME, solo puede ser modificado por el kernel del sistema:

Operaciones sobre ficheros

Mover un fichero al mismo volumen

Ahora bien, si movemos el fichero «Local_Move.docx» en el mismo volumen, de nuevo cambia únicamente el $STANDARD_INFO MTF. Solo se actualiza la fecha de este fichero con los segundos que hayan pasado:

Operaciones sobre ficheros: fechas

Mover un fichero a otro volumen

En este caso, si movemos un fichero a otro volumen NTFS con el nombre de «Volume_Move.docx», lo que sucede es que cambian ambos ficheros, tanto el FILE_NAME como el STANDARD_INFO:

Operaciones sobre ficheros: fechas

Copiar en el mismo volumen

Si, dado otro caso, copiamos en el mismo volumen, lo que ocurre es que cambian todos los ficheros, excepto el STANDARD_INFO MFT y STANDARD_INFO:

Operaciones sobre ficheros: fechas

Abrir el fichero

Si solo abrimos el documento y lo cerramos, no cambia ninguna fecha:

Operaciones sobre ficheros: fechas

Abrir y modificar el fichero

🔴 ¿Quieres entrar de lleno a la Ciberseguridad? 🔴

Descubre el Ciberseguridad Full Stack Bootcamp de KeepCoding. La formación más completa del mercado y con empleabilidad garantizada

👉 Prueba gratis el Bootcamp en Ciberseguridad por una semana

Si abrimos un fichero y lo modificamos, se modifica un fichero y solo se mantiene la fecha de creación en el $FILE_NAME y en el $STANDARD_INFO. El resto de timestamps se cambian:

Operaciones sobre ficheros: fechas

Crear un nuevo fichero

Si creamos un nuevo fichero con el botón derecho del ratón, todos los timestamps se cambian:

Operaciones sobre ficheros: fechas

Eliminar un fichero

Si eliminamos un fichero, los timestamps no cambian:

Operaciones sobre ficheros: fechas

Reglas de los ficheros

Aquí tienes algunas reglas que siguen los ficheros, es decir, qué atributos cambian en el $FILE_NAME y en el $STANDARD_INFO cuando hacemos cada modificación:

Operaciones sobre ficheros: fechas

¿Cómo aprender más?

Ya hemos visto algunas operaciones sobre ficheros que podemos realizar por medio de un ejemplo con las fechas. Si quieres seguir formándote para transformarte un gran profesional en áreas de ciberseguridad e informática forense, accede ya a nuestro Ciberseguridad Full Stack Bootcamp y descubre cómo, en pocos meses, puedes convertirte en un especialista con la guía de profesores expertos en el mundillo. Â¡Solicita ya más información y empieza a transformar tu futuro!

Posts Relacionados

¡CONVOCATORIA ABIERTA!

Ciberseguridad

Full Stack Bootcamp

Clases en Directo | Profesores en Activo | Temario 100% actualizado