🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش DFIR تخصصی: Windows Registry Forensics
- آخرین آپدیت
Specialized DFIR: Windows Registry Forensics
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
رجیستری ویندوز یک منبع اطلاعات ارزشمند در طول تحقیقات پزشکی قانونی است. این دوره به شما می آموزد که چگونه رجیستری را بررسی کنید تا شواهدی مبنی بر اجرای مخرب و ماندگاری به دست آورید. رجیستری ویندوز یک منبع کلیدی اطلاعات در طول هر تحقیق پزشکی قانونی است، اما مصنوعات رجیستری اغلب اشتباه درک می شوند. در این دوره، Specialized DFIR: Windows Registry Forensics، یاد خواهید گرفت که چگونه رجیستری ویندوز را به درستی تجزیه و تحلیل کنید تا علائم فعالیت مخرب را کشف کنید. ابتدا، محل قرار گرفتن کندوهای رجیستری و نحوه به دست آوردن آنها را بررسی خواهید کرد. در مرحله بعد، خواهید دید که چگونه درهای پشتی در رجیستری پایدار می مانند. در نهایت، یاد خواهید گرفت که چگونه تعیین کنید که آیا یک برنامه از روی آرتیفکت های رجیستری اجرا شده است یا خیر. پس از پایان دوره، مهارت ها و دانش تجزیه و تحلیل رجیستری ویندوز مورد نیاز برای انجام تجزیه و تحلیل پزشکی قانونی را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
مفاهیم تجزیه و تحلیل رجیستری ویندوز
Windows Registry Analysis Concepts
معرفی
Introduction
مفاهیم رجیستری ویندوز
Windows Registry Concepts
آخرین مهر زمان نوشتن
Last Write Timestamp
گزارش معاملات
Transaction Logs
سناریوی تحقیق
Investigation Scenario
نسخه ی نمایشی: ایجاد کندوهای تمیز
Demo: Creating Clean Hives
خلاصه
Summary
تجزیه و تحلیل دسترسی در رجیستری
Access Analysis within the Registry
تایلر هوداک بیش از 15 سال تجربه گسترده در دنیای واقعی در مدیریت حوادث ، تجزیه و تحلیل بدافزار ، پزشکی قانونی رایانه و امنیت اطلاعات برای چندین شرکت Fortune 500 دارد. وی در تعدادی از کنفرانس های امنیتی در مورد موضوعات تجزیه و تحلیل بدافزار ، واکنش به حادثه و آزمایش نفوذ صحبت کرده و تدریس کرده است و تجربه مقدماتی و تکنیک های اثبات شده خود را در آموزش خود آورده است.
نمایش نظرات