xaker

Уроки форензики. Расследуем заражение машины с Windows шпионским трояном

  • воскресенье, 9 октября 2022 г. в 00:51:18
https://xakep.ru/2022/10/07/cyberdefenders-teamspy/
Для подписчиков
В этой статье я покажу, как извлекать основные артефакты из образов оперативной памяти Windows. Мы восстановим процесс атаки, чтобы расследовать инцидент. В этом нам поможет лабораторная работа TeamSpy с ресурса CyberDefenders.