🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMarcas de tiempo y hasta dónde llegan
5 tareas · 35 min · Principiante
La cabecera de un ejecutable de Windows trae un campo con una fecha: se llama TimeDateStamp y se suele leer como «cuándo se compiló». Es tentador convertirlo en la edad de la muestra o en una pista sobre su autor. Esta sala enseña a convertirlo, a contrastarlo con la fecha en que la muestra llegó y a decir en el informe exactamente lo que ese campo permite afirmar, que es menos de lo que parece. El 14 de octubre de 2026 cuatro ejecutables llegaron a la pasarela de correo de Molino Ceibal y tienes el campo de cada uno junto a su hora de recepción.
Objetivo de la sala
La cabecera de un ejecutable de Windows trae un campo con una fecha: se llama TimeDateStamp y se suele leer como «cuándo se compiló». Es tentador convertirlo en la edad de la muestra o en una pista sobre su autor. Esta sala enseña a convertirlo, a contrastarlo con la fecha en que la muestra llegó y a decir en el informe exactamente lo que ese campo permite afirmar, que es menos de lo que parece. El 14 de octubre de 2026 cuatro ejecutables llegaron a la pasarela de correo de Molino Ceibal y tienes el campo de cada uno junto a su hora de recepción.El campo TimeDateStamp guarda un número: los segundos transcurridos desde el 1 de enero de 1970 a las 00:00 UTC. Las herramientas de lectura lo traducen a una fecha. Quien lo escribe es el compilador o el enlazador al generar el archivo, y es una copia de datos que cualquiera puede modificar después sin romper el programa. Además, algunas configuraciones de compilación lo sustituyen a propósito por un valor que no es una hora (por ejemplo, para que dos compilaciones del mismo código den el mismo archivo).
Por eso la fecha es una afirmación del archivo sobre sí mismo. Sirve como pista y para ordenar muestras, pero nunca como prueba de cuándo se hizo ni de quién lo hizo. Si otra fuente independiente la respalda (cuándo se vio por primera vez, cuándo se publicó el servicio que la usa), la hipótesis se fortalece; sola, es una nota al margen.
Responde para continuar
Un informe dice «la muestra se compiló el 2 de marzo de 2026, según su TimeDateStamp». ¿Qué falta para que la frase sea honesta?
Ver pista de ayuda
Es una afirmación del propio archivo: útil como pista y insuficiente como prueba.
La primera comprobación es la más sencilla: la fecha de compilación no puede ser posterior al momento en que el archivo llegó. Si una muestra recibida en octubre de 2026 dice haberse compilado en 2027, o el campo se puso a mano o es un valor que no representa una hora. En cualquiera de los dos casos, ese campo no sirve para fechar esa muestra, y conviene dejarlo escrito así.
Pasa por las cuatro muestras: convierte (la herramienta ya lo hizo) y compara con la hora de recepción de recepciones.csv.
Responde para continuar
Escribe el identificador de la muestra cuya marca de compilación es posterior a su fecha de recepción.
Ver pista de ayuda
Compara la fecha de cada fila de `marcas-de-compilacion.txt` con la recepción de esa muestra en `recepciones.csv`.
Cuando la fecha es plausible, el intervalo entre la marca y la recepción se anota: dice cuánto tiempo pudo pasar entre «compilado» y «visto por nosotros». Un intervalo de horas es compatible con un archivo hecho para esta ocasión; uno de meses, con un archivo que circuló antes o con una fecha que no es real. Ninguna de las dos lecturas es una conclusión; son las dos hipótesis que el intervalo deja abiertas.
Calcula los días completos entre la fecha del campo de M-2204 y la fecha en que la pasarela lo recibió (cuenta solo las fechas, sin horas).
Responde para continuar
¿Cuántos días hay entre la fecha de compilación que declara M-2204 y el día en que se recibió?
Ver pista de ayuda
Cuenta los días entre las dos fechas de calendario; la herramienta ya convirtió el campo a fecha.
Un campo en cero equivale al 1 de enero de 1970. Ningún programa se compiló entonces: significa que el campo no se llenó con una hora (o se limpió). Lo correcto es no usar esa fecha para nada y anotar que el dato no existe. Convertir un cero en «compilado en 1970» y de ahí deducir antigüedad o procedencia es un error que se ve más de lo que debería.
Revisa la lista y localiza la muestra con ese valor.
Responde para continuar
Escribe el identificador de la muestra cuyo campo TimeDateStamp vale cero.
Ver pista de ayuda
En `marcas-de-compilacion.txt`, la columna del campo en hexadecimal muestra el valor.
La muestra M-2208 declara una compilación del día anterior a su llegada, de noche. Eso es compatible con un archivo hecho para circular esa semana, y también con un campo puesto a ese valor. No decide nada. La anotación útil dice el valor, dice que es declarado, dice con qué se contrasta y deja abierta la conclusión.
Responde para continuar
¿Cuál de estas anotaciones sobre M-2208 resiste mejor una revisión?
Ver pista de ayuda
Dato, quién lo declara, con qué se contrasta, y sin conclusión de intención.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.