لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش SDF: Windows Prefetch Forensics
SDF: Windows Prefetch Forensics
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
بیاموزید که چگونه شواهد واکشی اولیه ویندوز را تجزیه و تحلیل کنید درک مصنوع Prefetch ویندوز چیست قادر به توضیح مصنوع باشید بدانید که چه نوع رفتار کاربر بر مصنوع تأثیر می گذارد بدانید چگونه آزمایش اعتبار سنجی انجام دهید درک نحوه تفسیر صحیح نتایج Prefetch بدانید چگونه از چندین Prefetch رایگان در دسترس استفاده کنید. ابزارهای قانونی پیش نیازها: سیستم ویندوز 8 یا 10 (ویندوز 10 توصیه می شود) همه برنامه های پزشکی قانونی در کلاس به صورت رایگان در دسترس هستند و لینک های دانلود ارائه شده برای تست و اعتبار سنجی دانش آموزان ارائه شده است.
به سری Surviving Digital Forensics خوش آمدید. تمرکز این کلاس بر این است که به شما کمک کند با درک نحوه استفاده از دادههای Prefetch Windows برای اثبات استفاده از فایل و دانش - همه در حدود یک ساعت، به یک بازرس قانونی کامپیوتری بهتر تبدیل شوید.
مانند کلاسهای قبلی SDF، با این کار یاد خواهید گرفت. کلاس با اصول اولیه واکشی اولیه ویندوز شروع میشود و درک درستی از نحوه عملکرد مصنوع ارائه میدهد. سپس دانشآموزان چندین تمرین اعتبارسنجی را بررسی میکنند تا ببینند چگونه فعالیت کاربر محور بر شواهد واکشی اولیه ویندوز تأثیر میگذارد. بخش آخر به دانشآموزان میآموزد که چگونه از چندین ابزار پزشکی قانونی ساخته شده در جامعه DFIR که بهطور رایگان در دسترس هستند برای بررسی شواهد واکشی اولیه استفاده کنند. در پایان کلاس، دانشآموزان درک کاملی از نحوه استفاده از واکشی پیشفرض Windows بهعنوان شواهد خواهند داشت، انواع رفتارهای کاربر را که بر واکشی اولیه تأثیر میگذارند، درک میکنند و میدانند که چگونه از ابزارهای واکشی اولیه ویندوز استفاده کنند.
بازرسان متخصص و تازه کار پزشکی قانونی کامپیوتر به طور یکسان از این کلاس سود خواهند برد. از آنجایی که ما این کار را به روش SDF انجام میدهیم، میخواهیم مهارتهای واقعی پزشکی قانونی رایانه را به شما آموزش دهیم که میتوانید با استفاده از روش ما یا با هر ابزار پزشکی قانونی که انتخاب میکنید استفاده کنید. بنابراین شما نه تنها در مورد واکشی اولیه ویندوز یاد خواهید گرفت، بلکه روشی را یاد خواهید گرفت که می توانید برای پاسخ به سؤالاتی که ممکن است در آینده پیش بیایند، استفاده کنید.
برای این دوره به رایانه شخصی با ویندوز 8 یا ویندوز 10 نیاز است. ابزارهای پزشکی قانونی که ما استفاده میکنیم همگی بهطور رایگان در دسترس هستند، بنابراین فراتر از لپتاپ و سیستم عامل، تنها چیزی که نیاز دارید، تمایل به تبدیل شدن به یک بازرس پزشکی قانونی کامپیوتری بهتر است.
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
به Windows Prefetch Forensics خوش آمدید
Welcome to Windows Prefetch Forensics
طرح کلی کلاس
Class outline
ابزارهای کلاس و دانلودها
Class Tools & Downloads
سیستم عامل برای کلاس
Operating system for class
ابزار تمرینات عملی
Tools for the practical exercises
آشنایی با Prefetch ویندوز
Understanding Windows Prefetch
آشنایی با Prefetch ویندوز
Understanding Windows Prefetch
Windows Prefetch چیست؟
What is Windows Prefetch?
ارزش پزشکی قانونی
Forensic Value
خرابی پزشکی قانونی
Forensic Breakdown
سربرگ فایل ها
File Headers
کلید رجیستری را از قبل واکشی کنید
Prefetch Registry Key
هشدارها
Caveats
بررسی پیش واکشی دانش
Prefetch Knowledge Check
تمرین های اعتبارسنجی
Validation Exercises
تمرین های اعتبارسنجی
Validation Exercises
بررسی اجمالی
Overview
اولین زمان اجرا
First Run Time
آخرین زمان اجرا
Last Run Time
از USB اجرا شود
Run from USB
فایل اجرایی حذف شد
Deleted Executable
DLL ها و سایر فایل های پشتیبانی
DLLs & Other Support Files
مسائل تاخیر
Latency Issues
جمع بندی اعتبارسنجی
Validation Wrap-up
بررسی پیش واکشی دانش
Prefetch Knowledge Check
ابزار پزشکی قانونی
Forensic Tools
ابزار پزشکی قانونی
Forensic Tools
بررسی اجمالی
Overview
نمونه داده های واکشی اولیه
Sample prefetch data
تصویرگر FTK
FTK Imager
WinPrefetchView
WinPrefetchView
CDQR
CDQR
RegRipper
RegRipper
Windows Prefetch Parser - راه اندازی در ویندوز
Windows Prefetch Parser - Setup on Windows
Windows Prefetch Parser - استفاده
Windows Prefetch Parser - Usage
نمایش نظرات