آموزش تجزیه و تحلیل سیستم عامل با RegRipper

OS Analysis with RegRipper

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: RegRipper یک برنامه منبع باز برای استخراج ، همبستگی و نمایش اطلاعات خاص از پرونده های کندو رجیستری ویندوز است. در این دوره ، شما می آموزید که با استفاده از RegRipper ، فعالیت دشمن را در یک میزبان ویندوز شناسایی کنید. تجزیه و تحلیل رجیستری ویندوز یک مرحله اساسی در هر سناریوی پاسخ به حادثه است ، زیرا شواهد قطعی لازم برای پشتیبانی یا انکار هرگونه فعالیت مشکوک در سیستم ویندوز را فراهم می کند. در این دوره ، شما نحوه استفاده از RegRipper را برای شناسایی تکنیک های حمله به نقطه پایان دشمن در یک محیط سازمانی ارائه می دهید. ابتدا افزونه های RegRipper را نشان می دهید که یک روش منحصر به فرد برای تجزیه و تحلیل رجیستری است. در مرحله بعدی ، با RegRipper کار می کنید تا با استفاده از یک مجموعه پلاگین سفارشی ، در برابر کندوهای مختلف رجیستری قرار بگیرید. سرانجام ، برای شناسایی فعالیت دشمن در میزبان ویندوز ، رجیستری ویندوز را تحلیل خواهید کرد. هنگامی که با این دوره به پایان رسیدید ، مهارت و دانش لازم برای شناسایی این تکنیک ها را خواهید داشت: ایجاد یا اصلاح فرآیند سیستم (T1543) ، اجرای خودکار شروع بوت یا ورود به سیستم (T1547) ، نفوذ بیش از حد متوسط (T1052) ، با استفاده از RegRipper .

سرفصل ها و درس ها

بررسی اجمالی دوره (معرفی ابزار) Course Overview (Tool Introduction)

  • بررسی اجمالی دوره Course Overview

تجزیه و تحلیل رجیستری ویندوز با RegRipper Analyzing Windows Registry with RegRipper

  • مقدمه ای بر RegRipper Introduction to RegRipper

  • اطلاعات عمومی سیستم عامل General OS Information

  • تجزیه و تحلیل خدمات ویندوز Analyzing Windows Services

  • تجزیه و تحلیل کلیدهای رجیستری Analyzing Regsitry Run Keys

  • تجزیه و تحلیل اطلاعات دستگاه USB Analyzing USB Device Information

منابع Resources

  • منابع Resources

نمایش نظرات

آموزش تجزیه و تحلیل سیستم عامل با RegRipper
جزییات دوره
0h 39m
7
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Shoaib Arshad
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Shoaib Arshad Shoaib Arshad

شعیبی یک کارشناس ارشد امنیت سایبری است که هم اکنون در عربستان سعودی مستقر است. وی بیش از یک دهه تجربه در حوزه امنیت اطلاعات دارد و در نقش های مختلفی مانند مهندس امنیت ، پنتستر ، پزشکی قانونی ، کنترل کننده حادثه ، حسابرس IT و همچنین به عنوان مشاور امنیت سایبری کار کرده است. گواهینامه های وی شامل GCCC ، GCFE و Lead Auditor برای ISO - 27001/22301/20000 است. وی همچنین عضو هیئت مشاوره GIAC است. شعیبی علاقه زیادی به تدریس دارد و در به اشتراک گذاشتن دانش خود با راهنمایی دانشجویان و کارآموزان ارزش زیادی دارد. شعیب وقتی کار نمی کند دوست دارد که با همسر و پسرش وقت بگذارد. او همچنین یک موتورسوار مشتاق است.