xaker

Уроки форензики. Ищем следы атаки в RDP Bitmap Cache

  • четверг, 30 января 2025 г. в 00:00:23
https://xakep.ru/2025/01/29/rdp-cache-forensics/
Для подписчиков
Сегодня на примере расследования инцидента я покажу, как иногда можно найти улики в кеше RDP. Изучив закешированные данные удаленного графического подключения, мы буквально увидим, что делал злоумышленник.