مقدماتی
ردگیری فایل های اجرایی مخرب اجرا شده بر روی سیستم ویندوزی
1403-02-03 22:20
یکی از اقدامات برای پاسخگویی به حوادث شناسایی فایل های اجرایی در سطح سیستم عامل می باشد.
یکی از نقاط بررسی و کشف شواهد و مدارک اجرای یک فایل بر روی بستر ریجستری است.
لذا چالش حاضر به این موضوع می پردازد.
برای دسترسی به چالش باید وارد حساب کاربری شوید .
ثبت نام / ورود
ثبت نام / ورود
زیر دسته های
فارنزیک
- Triage Analysis (11)
- decode infected files (0)
- Memory Forensic (1)
- Registery (2)
- Event Viewer (1)