آموزش SDF: Windows Prefetch Forensics

SDF: Windows Prefetch Forensics

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: بیاموزید که چگونه شواهد واکشی اولیه ویندوز را تجزیه و تحلیل کنید درک مصنوع Prefetch ویندوز چیست قادر به توضیح مصنوع باشید بدانید که چه نوع رفتار کاربر بر مصنوع تأثیر می گذارد بدانید چگونه آزمایش اعتبار سنجی انجام دهید درک نحوه تفسیر صحیح نتایج Prefetch بدانید چگونه از چندین Prefetch رایگان در دسترس استفاده کنید. ابزارهای قانونی پیش نیازها: سیستم ویندوز 8 یا 10 (ویندوز 10 توصیه می شود) همه برنامه های پزشکی قانونی در کلاس به صورت رایگان در دسترس هستند و لینک های دانلود ارائه شده برای تست و اعتبار سنجی دانش آموزان ارائه شده است.

به سری Surviving Digital Forensics خوش آمدید. تمرکز این کلاس بر این است که به شما کمک کند با درک نحوه استفاده از داده‌های Prefetch Windows برای اثبات استفاده از فایل و دانش - همه در حدود یک ساعت، به یک بازرس قانونی کامپیوتری بهتر تبدیل شوید.

مانند کلاس‌های قبلی SDF، با این کار یاد خواهید گرفت. کلاس با اصول اولیه واکشی اولیه ویندوز شروع می‌شود و درک درستی از نحوه عملکرد مصنوع ارائه می‌دهد. سپس دانش‌آموزان چندین تمرین اعتبارسنجی را بررسی می‌کنند تا ببینند چگونه فعالیت کاربر محور بر شواهد واکشی اولیه ویندوز تأثیر می‌گذارد. بخش آخر به دانش‌آموزان می‌آموزد که چگونه از چندین ابزار پزشکی قانونی ساخته شده در جامعه DFIR که به‌طور رایگان در دسترس هستند برای بررسی شواهد واکشی اولیه استفاده کنند. در پایان کلاس، دانش‌آموزان درک کاملی از نحوه استفاده از واکشی پیش‌فرض Windows به‌عنوان شواهد خواهند داشت، انواع رفتارهای کاربر را که بر واکشی اولیه تأثیر می‌گذارند، درک می‌کنند و می‌دانند که چگونه از ابزارهای واکشی اولیه ویندوز استفاده کنند.

بازرسان متخصص و تازه کار پزشکی قانونی کامپیوتر به طور یکسان از این کلاس سود خواهند برد. از آنجایی که ما این کار را به روش SDF انجام می‌دهیم، می‌خواهیم مهارت‌های واقعی پزشکی قانونی رایانه را به شما آموزش دهیم که می‌توانید با استفاده از روش ما یا با هر ابزار پزشکی قانونی که انتخاب می‌کنید استفاده کنید. بنابراین شما نه تنها در مورد واکشی اولیه ویندوز یاد خواهید گرفت، بلکه روشی را یاد خواهید گرفت که می توانید برای پاسخ به سؤالاتی که ممکن است در آینده پیش بیایند، استفاده کنید.

برای این دوره به رایانه شخصی با ویندوز 8 یا ویندوز 10 نیاز است. ابزارهای پزشکی قانونی که ما استفاده می‌کنیم همگی به‌طور رایگان در دسترس هستند، بنابراین فراتر از لپ‌تاپ و سیستم عامل، تنها چیزی که نیاز دارید، تمایل به تبدیل شدن به یک بازرس پزشکی قانونی کامپیوتری بهتر است.


سرفصل ها و درس ها

معرفی Introduction

معرفی Introduction

  • به Windows Prefetch Forensics خوش آمدید Welcome to Windows Prefetch Forensics

  • طرح کلی کلاس Class outline

  • ابزارهای کلاس و دانلودها Class Tools & Downloads

  • سیستم عامل برای کلاس Operating system for class

  • ابزار تمرینات عملی Tools for the practical exercises

آشنایی با Prefetch ویندوز Understanding Windows Prefetch

آشنایی با Prefetch ویندوز Understanding Windows Prefetch

  • Windows Prefetch چیست؟ What is Windows Prefetch?

  • ارزش پزشکی قانونی Forensic Value

  • خرابی پزشکی قانونی Forensic Breakdown

  • سربرگ فایل ها File Headers

  • کلید رجیستری را از قبل واکشی کنید Prefetch Registry Key

  • هشدارها Caveats

  • بررسی پیش واکشی دانش Prefetch Knowledge Check

تمرین های اعتبارسنجی Validation Exercises

تمرین های اعتبارسنجی Validation Exercises

  • بررسی اجمالی Overview

  • اولین زمان اجرا First Run Time

  • آخرین زمان اجرا Last Run Time

  • از USB اجرا شود Run from USB

  • فایل اجرایی حذف شد Deleted Executable

  • DLL ها و سایر فایل های پشتیبانی DLLs & Other Support Files

  • مسائل تاخیر Latency Issues

  • جمع بندی اعتبارسنجی Validation Wrap-up

  • بررسی پیش واکشی دانش Prefetch Knowledge Check

ابزار پزشکی قانونی Forensic Tools

ابزار پزشکی قانونی Forensic Tools

  • بررسی اجمالی Overview

  • نمونه داده های واکشی اولیه Sample prefetch data

  • تصویرگر FTK FTK Imager

  • WinPrefetchView WinPrefetchView

  • CDQR CDQR

  • RegRipper RegRipper

  • Windows Prefetch Parser - راه اندازی در ویندوز Windows Prefetch Parser - Setup on Windows

  • Windows Prefetch Parser - استفاده Windows Prefetch Parser - Usage

نتیجه Conclusion

نتیجه Conclusion

  • نتیجه Conclusion

  • متشکرم! Thank you!

نمایش نظرات

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.

آموزش SDF: Windows Prefetch Forensics
جزییات دوره
1.5 hours
29
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,388
4.6 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Michael Leclair Michael Leclair

DFIR حرفه ای