<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>TCC Parser — Blog</title>
    <link>https://www.tccparser.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Wed, 30 Sep 2026 00:50:51 GMT</lastBuildDate>
    <atom:link href="https://www.tccparser.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Cómo analizar TCC.db en el navegador</title>
      <link>https://www.tccparser.com/es/blog/analyze-tcc-db-in-browser</link>
      <guid isPermaLink="true">https://www.tccparser.com/es/blog/analyze-tcc-db-in-browser</guid>
      <description>Paso a paso: cargue los TCC.db de macOS y su WAL en un parser gratuito en el navegador, lea los hallazgos, revise permisos e historial, y exporte.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>La tabla access de TCC en las versiones de macOS</title>
      <link>https://www.tccparser.com/es/blog/tcc-access-table-schema-versions</link>
      <guid isPermaLink="true">https://www.tccparser.com/es/blog/tcc-access-table-schema-versions</guid>
      <description>Cómo cambió la tabla access de TCC.db de Mojave a Big Sur y Sonoma: allowed y prompt_count, auth_value y auth_reason, pid y last_reminded, y las demás tablas.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Decodificar los requisitos de código csreq de TCC.db</title>
      <link>https://www.tccparser.com/es/blog/tcc-csreq-code-requirement-decode</link>
      <guid isPermaLink="true">https://www.tccparser.com/es/blog/tcc-csreq-code-requirement-decode</guid>
      <description>Cómo leer los blobs csreq e indirect_object_code_identity de TCC.db: requisitos compilados, anclas, identificadores y clientes ad hoc con solo cdhash.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis forense de TCC.db: guía para investigadores</title>
      <link>https://www.tccparser.com/es/blog/tcc-db-forensics-guide</link>
      <guid isPermaLink="true">https://www.tccparser.com/es/blog/tcc-db-forensics-guide</guid>
      <description>Qué registra la base de datos TCC de macOS, qué prueba y qué no, qué servicios importan y un flujo de trabajo repetible para revisar TCC.db en un caso.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>TCC.db en macOS: ubicación y adquisición</title>
      <link>https://www.tccparser.com/es/blog/tcc-db-location-acquisition</link>
      <guid isPermaLink="true">https://www.tccparser.com/es/blog/tcc-db-location-acquisition</guid>
      <description>Dónde están los TCC.db del sistema y de usuario, el rol del acceso total al disco y SIP, y cómo recopilarlos con el WAL mediante UAC, Aftermath o Velociraptor.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Investigar el abuso de permisos TCC en macOS</title>
      <link>https://www.tccparser.com/es/blog/tcc-permission-abuse-investigation</link>
      <guid isPermaLink="true">https://www.tccparser.com/es/blog/tcc-permission-abuse-investigation</guid>
      <description>Cómo abusan los atacantes de los permisos TCC de macOS, qué deja cada técnica en TCC.db y cómo pivotar al registro unificado, launchd, cuarentena y shell.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Recuperar permisos TCC eliminados de TCC.db-wal</title>
      <link>https://www.tccparser.com/es/blog/tcc-wal-deleted-grants</link>
      <guid isPermaLink="true">https://www.tccparser.com/es/blog/tcc-wal-deleted-grants</guid>
      <description>Cómo los permisos TCC borrados o modificados sobreviven en TCC.db-wal y en páginas liberadas: formato WAL de SQLite, qué deja tccutil reset y los límites.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>