آموزش Cyber ​​Forensics: تجزیه و تحلیل جریان داده در NTFS

Cyber Forensics: Analyzing Data Streams in NTFS

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: افزودن و تجزیه و تحلیل داده‌های مقیم و غیرمقیم در جریان‌های داده NTFS و جدول فایل اصلی با استفاده از ویرایشگرهای Hex. درک اساسی و اهمیت جریان داده ها افزودن داده های مقیم و غیرمقیم در جریان های داده تجزیه و تحلیل نام های کوتاه و بلند با استفاده از WinHex تجزیه و تحلیل داده های مقیم و غیر مقیم با استفاده از WinHex تأیید وجود داده های غیر مقیم با استفاده از HxD پیش نیازها: دانش اساسی در مورد رایانه و سیستم عامل ویندوز

این دوره به دانش‌آموزان کمک می‌کند تا با اصول اولیه سیستم فایل Microsoft Windows (NTFS)، جدول فایل اصلی (MFT) و نحوه ذخیره داده‌ها در جریان‌های داده، چه اولیه و چه جایگزین، آشنا شوند. دانش‌آموزان همچنین می‌توانند بین داده‌های مقیم و غیرمقیم تفاوت قائل شوند و یاد بگیرند که چگونه داده‌ها را در ADS پنهان کنند. همچنین دانش‌آموزان را قادر می‌سازد تا داده‌ها را در داخل و خارج از MFT تجزیه و تحلیل کنند و خوشه/بخش خاص را بر روی هارد دیسک جایی که این داده‌ها در واقع ذخیره می‌شوند، قرار دهند. علاوه بر این، دانش آموزان قادر خواهند بود:

  • آشنایی با اصول اولیه جریانهای داده جایگزین (ADS)، استفاده و تاریخچه آنها

  • افزودن داده های ساکن (کمتر از 512 بایت) و غیر ساکن (بیش از 512 بایت) در هر دو جریان داده جایگزین و اولیه

  • تجزیه و تحلیل داده‌های ساکن در هر جریانی با قرار دادن آن در داخل MFT با استفاده از یک ویرایشگر Hex مشترک

  • تجزیه و تحلیل داده های غیرمقیم در هر جریانی با قرار دادن آدرس خوشه و بخش واقعی آن بر روی دیسک

  • تأیید وجود داده‌های غیرمقیم در هر جریان داده با کمک ویرایشگر Hex دیگر

  • برای تجزیه و تحلیل داده‌ها در MFT و موارد دیگر، ابزارهای رایج Forensics و ویرایشگرهای Hex را عملی آزمایش کنید.

این دوره برای دانش‌آموزانی که می‌خواهند اصول پزشکی قانونی رایانه و سیستم‌های فایل را درک کنند بسیار مفید خواهد بود، زیرا بینشی برای تجزیه و تحلیل داده‌های ذخیره شده در جریان‌های داده ارائه می‌دهد.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

جریانهای داده جایگزین (ADS) Alternate Data Streams (ADS)

  • افزودن داده ها به جریانهای داده جایگزین Adding Data to the Alternate Data Streams

  • مبانی جریانهای داده جایگزین Basics of Alternate Data Streams

  • تجزیه و تحلیل داده های مقیم و غیر مقیم در ADS Analyzing Resident and Non-Resident Data in ADS

  • تأیید داده های ADS غیر مقیم با استفاده از HxD Verifying Non-Resident ADS Data using HxD

  • ایجاد و تجزیه و تحلیل داده های تبلیغات Creating and Analyzing ADS Data

جریانهای داده اولیه در NTFS Primary Data Streams in NTFS

  • تجزیه و تحلیل داده های غیر مقیم در جریان داده اولیه Analyzing Non-Resident Data in Primary Data Stream

  • تأیید اطلاعات خوشه با استفاده از HxD Verifying Cluster Information using HxD

نمایش نظرات

نظری ارسال نشده است.

آموزش Cyber ​​Forensics: تجزیه و تحلیل جریان داده در NTFS
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
31 mins
7
Udemy (یودمی) udemy-small
05 مهر 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
4,713
4.6 از 5
ندارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.