لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش Cyber Forensics: تجزیه و تحلیل جریان داده در NTFS
Cyber Forensics: Analyzing Data Streams in NTFS
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
افزودن و تجزیه و تحلیل دادههای مقیم و غیرمقیم در جریانهای داده NTFS و جدول فایل اصلی با استفاده از ویرایشگرهای Hex. درک اساسی و اهمیت جریان داده ها افزودن داده های مقیم و غیرمقیم در جریان های داده تجزیه و تحلیل نام های کوتاه و بلند با استفاده از WinHex تجزیه و تحلیل داده های مقیم و غیر مقیم با استفاده از WinHex تأیید وجود داده های غیر مقیم با استفاده از HxD پیش نیازها: دانش اساسی در مورد رایانه و سیستم عامل ویندوز
این دوره به دانشآموزان کمک میکند تا با اصول اولیه سیستم فایل Microsoft Windows (NTFS)، جدول فایل اصلی (MFT) و نحوه ذخیره دادهها در جریانهای داده، چه اولیه و چه جایگزین، آشنا شوند. دانشآموزان همچنین میتوانند بین دادههای مقیم و غیرمقیم تفاوت قائل شوند و یاد بگیرند که چگونه دادهها را در ADS پنهان کنند. همچنین دانشآموزان را قادر میسازد تا دادهها را در داخل و خارج از MFT تجزیه و تحلیل کنند و خوشه/بخش خاص را بر روی هارد دیسک جایی که این دادهها در واقع ذخیره میشوند، قرار دهند. علاوه بر این، دانش آموزان قادر خواهند بود:
آشنایی با اصول اولیه جریانهای داده جایگزین (ADS)، استفاده و تاریخچه آنها
افزودن داده های ساکن (کمتر از 512 بایت) و غیر ساکن (بیش از 512 بایت) در هر دو جریان داده جایگزین و اولیه
تجزیه و تحلیل دادههای ساکن در هر جریانی با قرار دادن آن در داخل MFT با استفاده از یک ویرایشگر Hex مشترک
تجزیه و تحلیل داده های غیرمقیم در هر جریانی با قرار دادن آدرس خوشه و بخش واقعی آن بر روی دیسک
تأیید وجود دادههای غیرمقیم در هر جریان داده با کمک ویرایشگر Hex دیگر
برای تجزیه و تحلیل دادهها در MFT و موارد دیگر، ابزارهای رایج Forensics و ویرایشگرهای Hex را عملی آزمایش کنید.
این دوره برای دانشآموزانی که میخواهند اصول پزشکی قانونی رایانه و سیستمهای فایل را درک کنند بسیار مفید خواهد بود، زیرا بینشی برای تجزیه و تحلیل دادههای ذخیره شده در جریانهای داده ارائه میدهد.
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
جریانهای داده جایگزین (ADS)
Alternate Data Streams (ADS)
افزودن داده ها به جریانهای داده جایگزین
Adding Data to the Alternate Data Streams
مبانی جریانهای داده جایگزین
Basics of Alternate Data Streams
تجزیه و تحلیل داده های مقیم و غیر مقیم در ADS
Analyzing Resident and Non-Resident Data in ADS
تأیید داده های ADS غیر مقیم با استفاده از HxD
Verifying Non-Resident ADS Data using HxD
ایجاد و تجزیه و تحلیل داده های تبلیغات
Creating and Analyzing ADS Data
جریانهای داده اولیه در NTFS
Primary Data Streams in NTFS
تجزیه و تحلیل داده های غیر مقیم در جریان داده اولیه
Analyzing Non-Resident Data in Primary Data Stream
تأیید اطلاعات خوشه با استفاده از HxD
Verifying Cluster Information using HxD
نمایش نظرات