Triage Analysis
تحلیل فایل لاگ Sysmon
Detecting and Identifying File Contamination in Windows
اجرای دستورات در powershell و CMD برای استخراج شواهد
Trace Execution Files
Lateral Movement Capabilities
Url Zone Identifier