آموزش Cyber ​​Forensics: تجزیه و تحلیل جریان داده در NTFS

Cyber Forensics: Analyzing Data Streams in NTFS

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: افزودن و تجزیه و تحلیل داده‌های مقیم و غیرمقیم در جریان‌های داده NTFS و جدول فایل اصلی با استفاده از ویرایشگرهای Hex. درک اساسی و اهمیت جریان داده ها افزودن داده های مقیم و غیرمقیم در جریان های داده تجزیه و تحلیل نام های کوتاه و بلند با استفاده از WinHex تجزیه و تحلیل داده های مقیم و غیر مقیم با استفاده از WinHex تأیید وجود داده های غیر مقیم با استفاده از HxD پیش نیازها: دانش اساسی در مورد رایانه و سیستم عامل ویندوز

این دوره به دانش‌آموزان کمک می‌کند تا با اصول اولیه سیستم فایل Microsoft Windows (NTFS)، جدول فایل اصلی (MFT) و نحوه ذخیره داده‌ها در جریان‌های داده، چه اولیه و چه جایگزین، آشنا شوند. دانش‌آموزان همچنین می‌توانند بین داده‌های مقیم و غیرمقیم تفاوت قائل شوند و یاد بگیرند که چگونه داده‌ها را در ADS پنهان کنند. همچنین دانش‌آموزان را قادر می‌سازد تا داده‌ها را در داخل و خارج از MFT تجزیه و تحلیل کنند و خوشه/بخش خاص را بر روی هارد دیسک جایی که این داده‌ها در واقع ذخیره می‌شوند، قرار دهند. علاوه بر این، دانش آموزان قادر خواهند بود:

  • آشنایی با اصول اولیه جریانهای داده جایگزین (ADS)، استفاده و تاریخچه آنها

  • افزودن داده های ساکن (کمتر از 512 بایت) و غیر ساکن (بیش از 512 بایت) در هر دو جریان داده جایگزین و اولیه

  • تجزیه و تحلیل داده‌های ساکن در هر جریانی با قرار دادن آن در داخل MFT با استفاده از یک ویرایشگر Hex مشترک

  • تجزیه و تحلیل داده های غیرمقیم در هر جریانی با قرار دادن آدرس خوشه و بخش واقعی آن بر روی دیسک

  • تأیید وجود داده‌های غیرمقیم در هر جریان داده با کمک ویرایشگر Hex دیگر

  • برای تجزیه و تحلیل داده‌ها در MFT و موارد دیگر، ابزارهای رایج Forensics و ویرایشگرهای Hex را عملی آزمایش کنید.

این دوره برای دانش‌آموزانی که می‌خواهند اصول پزشکی قانونی رایانه و سیستم‌های فایل را درک کنند بسیار مفید خواهد بود، زیرا بینشی برای تجزیه و تحلیل داده‌های ذخیره شده در جریان‌های داده ارائه می‌دهد.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

جریانهای داده جایگزین (ADS) Alternate Data Streams (ADS)

  • افزودن داده ها به جریانهای داده جایگزین Adding Data to the Alternate Data Streams

  • مبانی جریانهای داده جایگزین Basics of Alternate Data Streams

  • تجزیه و تحلیل داده های مقیم و غیر مقیم در ADS Analyzing Resident and Non-Resident Data in ADS

  • تأیید داده های ADS غیر مقیم با استفاده از HxD Verifying Non-Resident ADS Data using HxD

  • ایجاد و تجزیه و تحلیل داده های تبلیغات Creating and Analyzing ADS Data

جریانهای داده اولیه در NTFS Primary Data Streams in NTFS

  • تجزیه و تحلیل داده های غیر مقیم در جریان داده اولیه Analyzing Non-Resident Data in Primary Data Stream

  • تأیید اطلاعات خوشه با استفاده از HxD Verifying Cluster Information using HxD

نمایش نظرات

آموزش Cyber ​​Forensics: تجزیه و تحلیل جریان داده در NTFS
جزییات دوره
31 mins
7
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
4,713
4.6 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar