آموزش DFIR تخصصی: Windows Registry Forensics

Specialized DFIR: Windows Registry Forensics

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: رجیستری ویندوز یک منبع اطلاعات ارزشمند در طول تحقیقات پزشکی قانونی است. این دوره به شما می آموزد که چگونه رجیستری را بررسی کنید تا شواهدی مبنی بر اجرای مخرب و ماندگاری به دست آورید. رجیستری ویندوز یک منبع کلیدی اطلاعات در طول هر تحقیق پزشکی قانونی است، اما مصنوعات رجیستری اغلب اشتباه درک می شوند. در این دوره، Specialized DFIR: Windows Registry Forensics، یاد خواهید گرفت که چگونه رجیستری ویندوز را به درستی تجزیه و تحلیل کنید تا علائم فعالیت مخرب را کشف کنید. ابتدا، محل قرار گرفتن کندوهای رجیستری و نحوه به دست آوردن آنها را بررسی خواهید کرد. در مرحله بعد، خواهید دید که چگونه درهای پشتی در رجیستری پایدار می مانند. در نهایت، یاد خواهید گرفت که چگونه تعیین کنید که آیا یک برنامه از روی آرتیفکت های رجیستری اجرا شده است یا خیر. پس از پایان دوره، مهارت ها و دانش تجزیه و تحلیل رجیستری ویندوز مورد نیاز برای انجام تجزیه و تحلیل پزشکی قانونی را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مفاهیم تجزیه و تحلیل رجیستری ویندوز Windows Registry Analysis Concepts

  • معرفی Introduction

  • مفاهیم رجیستری ویندوز Windows Registry Concepts

  • آخرین مهر زمان نوشتن Last Write Timestamp

  • گزارش معاملات Transaction Logs

  • سناریوی تحقیق Investigation Scenario

  • نسخه ی نمایشی: ایجاد کندوهای تمیز Demo: Creating Clean Hives

  • خلاصه Summary

تجزیه و تحلیل دسترسی در رجیستری Access Analysis within the Registry

  • معرفی Introduction

  • شواهد دسترسی Evidence of Access

  • RegRipper RegRipper

  • نسخه ی نمایشی: استخراج مصنوعات رجیستری Demo: Extracting Registry Artifacts

  • نسخه ی نمایشی: RecentDocs Key Analysis Demo: RecentDocs Key Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل کلید ShellBags Demo: ShellBags Key Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل ShimCache Demo: ShimCache Analysis

  • خلاصه Summary

تجزیه و تحلیل اجرا در رجیستری Execution Analysis within the Registry

  • معرفی Introduction

  • مدارک اعدام Evidence of Execution

  • نسخه ی نمایشی: تجزیه و تحلیل AmCache Demo: AmCache Analysis

  • نسخه ی نمایشی: UserAssist Analysis Demo: UserAssist Analysis

  • خلاصه Summary

ماندگاری در رجیستری Persistence in the Registry

  • معرفی Introduction

  • ماندگاری در رجیستری Persistence in the Registry

  • ابزارهای تجزیه و تحلیل پایداری Persistence Analysis Tools

  • نسخه ی نمایشی: اجرای تجزیه و تحلیل کلیدها Demo: Run Keys Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل خدمات Demo: Services Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل وظایف برنامه ریزی شده Demo: Scheduled Tasks Analysis

  • خلاصه Summary

نتیجه Conclusion

  • معرفی Introduction

  • خلاصه تحقیق Investigation Recap

  • خلاصه Summary

نمایش نظرات

نظری ارسال نشده است.

آموزش DFIR تخصصی: Windows Registry Forensics
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 10m
31
Pluralsight (پلورال سایت) pluralsight-small
24 فروردین 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
14
از 5
دارد
دارد
دارد
Tyler Hudak

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tyler Hudak Tyler Hudak

تایلر هوداک بیش از 15 سال تجربه گسترده در دنیای واقعی در مدیریت حوادث ، تجزیه و تحلیل بدافزار ، پزشکی قانونی رایانه و امنیت اطلاعات برای چندین شرکت Fortune 500 دارد. وی در تعدادی از کنفرانس های امنیتی در مورد موضوعات تجزیه و تحلیل بدافزار ، واکنش به حادثه و آزمایش نفوذ صحبت کرده و تدریس کرده است و تجربه مقدماتی و تکنیک های اثبات شده خود را در آموزش خود آورده است.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.