Таймлайн всего. Используем Plaso для сбора системных событий
|
|
|
Для подписчиковДавненько у нас не было новостей с фронтов форензики! А ведь инструменты анализа устаревают, тогда как хакеры придумывают все новые и новые методы заметать следы, оставляя доблестных бойцов с шевронами DFIR на рукавах задумчиво чесать репу. Давай пока отложим устаревший, но от того не менее острый Scalpel и оглянемся по сторонам. Подробнее https://xakep.ru/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|