نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
RegRipper یک برنامه منبع باز برای استخراج ، همبستگی و نمایش اطلاعات خاص از پرونده های کندو رجیستری ویندوز است. در این دوره ، شما می آموزید که با استفاده از RegRipper ، فعالیت دشمن را در یک میزبان ویندوز شناسایی کنید. تجزیه و تحلیل رجیستری ویندوز یک مرحله اساسی در هر سناریوی پاسخ به حادثه است ، زیرا شواهد قطعی لازم برای پشتیبانی یا انکار هرگونه فعالیت مشکوک در سیستم ویندوز را فراهم می کند. در این دوره ، شما نحوه استفاده از RegRipper را برای شناسایی تکنیک های حمله به نقطه پایان دشمن در یک محیط سازمانی ارائه می دهید. ابتدا افزونه های RegRipper را نشان می دهید که یک روش منحصر به فرد برای تجزیه و تحلیل رجیستری است. در مرحله بعدی ، با RegRipper کار می کنید تا با استفاده از یک مجموعه پلاگین سفارشی ، در برابر کندوهای مختلف رجیستری قرار بگیرید. سرانجام ، برای شناسایی فعالیت دشمن در میزبان ویندوز ، رجیستری ویندوز را تحلیل خواهید کرد. هنگامی که با این دوره به پایان رسیدید ، مهارت و دانش لازم برای شناسایی این تکنیک ها را خواهید داشت: ایجاد یا اصلاح فرآیند سیستم (T1543) ، اجرای خودکار شروع بوت یا ورود به سیستم (T1547) ، نفوذ بیش از حد متوسط (T1052) ، با استفاده از RegRipper .
سرفصل ها و درس ها
بررسی اجمالی دوره (معرفی ابزار)
Course Overview (Tool Introduction)
-
بررسی اجمالی دوره
Course Overview
تجزیه و تحلیل رجیستری ویندوز با RegRipper
Analyzing Windows Registry with RegRipper
-
مقدمه ای بر RegRipper
Introduction to RegRipper
-
اطلاعات عمومی سیستم عامل
General OS Information
-
تجزیه و تحلیل خدمات ویندوز
Analyzing Windows Services
-
تجزیه و تحلیل کلیدهای رجیستری
Analyzing Regsitry Run Keys
-
تجزیه و تحلیل اطلاعات دستگاه USB
Analyzing USB Device Information
منابع
Resources
نمایش نظرات