xaker

Уроки форензики. Исследуем дампы и ищем следы взлома в системе

  • суббота, 5 ноября 2022 г. в 00:44:12
https://xakep.ru/2022/11/03/cyberdefenders-pwned-dc/
Для подписчиков
Сегодня я расскажу, как извлекать данные из таблицы MFT, получать информацию из файлов Prefetch и монитора использования системных ресурсов (srum), а еще — анализировать файлы логов операционной системы. При исследовании образа оперативной памяти мы познакомимся с внутренним устройством памяти Windows и найдем артефакты, свидетельствующие о компрометации системы.