آموزش SDF: Windows Prefetch Forensics

SDF: Windows Prefetch Forensics

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: بیاموزید که چگونه شواهد واکشی اولیه ویندوز را تجزیه و تحلیل کنید درک مصنوع Prefetch ویندوز چیست قادر به توضیح مصنوع باشید بدانید که چه نوع رفتار کاربر بر مصنوع تأثیر می گذارد بدانید چگونه آزمایش اعتبار سنجی انجام دهید درک نحوه تفسیر صحیح نتایج Prefetch بدانید چگونه از چندین Prefetch رایگان در دسترس استفاده کنید. ابزارهای قانونی پیش نیازها: سیستم ویندوز 8 یا 10 (ویندوز 10 توصیه می شود) همه برنامه های پزشکی قانونی در کلاس به صورت رایگان در دسترس هستند و لینک های دانلود ارائه شده برای تست و اعتبار سنجی دانش آموزان ارائه شده است.

به سری Surviving Digital Forensics خوش آمدید. تمرکز این کلاس بر این است که به شما کمک کند با درک نحوه استفاده از داده‌های Prefetch Windows برای اثبات استفاده از فایل و دانش - همه در حدود یک ساعت، به یک بازرس قانونی کامپیوتری بهتر تبدیل شوید.

مانند کلاس‌های قبلی SDF، با این کار یاد خواهید گرفت. کلاس با اصول اولیه واکشی اولیه ویندوز شروع می‌شود و درک درستی از نحوه عملکرد مصنوع ارائه می‌دهد. سپس دانش‌آموزان چندین تمرین اعتبارسنجی را بررسی می‌کنند تا ببینند چگونه فعالیت کاربر محور بر شواهد واکشی اولیه ویندوز تأثیر می‌گذارد. بخش آخر به دانش‌آموزان می‌آموزد که چگونه از چندین ابزار پزشکی قانونی ساخته شده در جامعه DFIR که به‌طور رایگان در دسترس هستند برای بررسی شواهد واکشی اولیه استفاده کنند. در پایان کلاس، دانش‌آموزان درک کاملی از نحوه استفاده از واکشی پیش‌فرض Windows به‌عنوان شواهد خواهند داشت، انواع رفتارهای کاربر را که بر واکشی اولیه تأثیر می‌گذارند، درک می‌کنند و می‌دانند که چگونه از ابزارهای واکشی اولیه ویندوز استفاده کنند.

بازرسان متخصص و تازه کار پزشکی قانونی کامپیوتر به طور یکسان از این کلاس سود خواهند برد. از آنجایی که ما این کار را به روش SDF انجام می‌دهیم، می‌خواهیم مهارت‌های واقعی پزشکی قانونی رایانه را به شما آموزش دهیم که می‌توانید با استفاده از روش ما یا با هر ابزار پزشکی قانونی که انتخاب می‌کنید استفاده کنید. بنابراین شما نه تنها در مورد واکشی اولیه ویندوز یاد خواهید گرفت، بلکه روشی را یاد خواهید گرفت که می توانید برای پاسخ به سؤالاتی که ممکن است در آینده پیش بیایند، استفاده کنید.

برای این دوره به رایانه شخصی با ویندوز 8 یا ویندوز 10 نیاز است. ابزارهای پزشکی قانونی که ما استفاده می‌کنیم همگی به‌طور رایگان در دسترس هستند، بنابراین فراتر از لپ‌تاپ و سیستم عامل، تنها چیزی که نیاز دارید، تمایل به تبدیل شدن به یک بازرس پزشکی قانونی کامپیوتری بهتر است.


سرفصل ها و درس ها

معرفی Introduction

  • به Windows Prefetch Forensics خوش آمدید Welcome to Windows Prefetch Forensics

  • طرح کلی کلاس Class outline

  • ابزارهای کلاس و دانلودها Class Tools & Downloads

  • سیستم عامل برای کلاس Operating system for class

  • ابزار تمرینات عملی Tools for the practical exercises

معرفی Introduction

آشنایی با Prefetch ویندوز Understanding Windows Prefetch

  • Windows Prefetch چیست؟ What is Windows Prefetch?

  • ارزش پزشکی قانونی Forensic Value

  • خرابی پزشکی قانونی Forensic Breakdown

  • سربرگ فایل ها File Headers

  • کلید رجیستری را از قبل واکشی کنید Prefetch Registry Key

  • هشدارها Caveats

  • بررسی پیش واکشی دانش Prefetch Knowledge Check

آشنایی با Prefetch ویندوز Understanding Windows Prefetch

تمرین های اعتبارسنجی Validation Exercises

  • بررسی اجمالی Overview

  • اولین زمان اجرا First Run Time

  • آخرین زمان اجرا Last Run Time

  • از USB اجرا شود Run from USB

  • فایل اجرایی حذف شد Deleted Executable

  • DLL ها و سایر فایل های پشتیبانی DLLs & Other Support Files

  • مسائل تاخیر Latency Issues

  • جمع بندی اعتبارسنجی Validation Wrap-up

  • بررسی پیش واکشی دانش Prefetch Knowledge Check

تمرین های اعتبارسنجی Validation Exercises

ابزار پزشکی قانونی Forensic Tools

  • بررسی اجمالی Overview

  • نمونه داده های واکشی اولیه Sample prefetch data

  • تصویرگر FTK FTK Imager

  • WinPrefetchView WinPrefetchView

  • CDQR CDQR

  • RegRipper RegRipper

  • Windows Prefetch Parser - راه اندازی در ویندوز Windows Prefetch Parser - Setup on Windows

  • Windows Prefetch Parser - استفاده Windows Prefetch Parser - Usage

ابزار پزشکی قانونی Forensic Tools

نتیجه Conclusion

  • نتیجه Conclusion

  • متشکرم! Thank you!

نتیجه Conclusion

نمایش نظرات

نظری ارسال نشده است.

آموزش SDF: Windows Prefetch Forensics
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1.5 hours
29
Udemy (یودمی) udemy-small
10 فروردین 1397 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
1,388
4.6 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Michael Leclair Michael Leclair

DFIR حرفه ای

Michael Leclair Michael Leclair

DFIR حرفه ای

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.