مقدماتی
بررسی برنامه های اجرا شده بر روی سیستم ویندوز
1402-09-28 18:56
فایلهای ........ در ویندوز معمولاً برای بررسی برنامههایی که در یک سیستم اجرا شدهاند استفاده میشوند، از این رو این فایلها حاوی دادههای حساسی هستند که برای بازیابی تاریخچه برنامه کاربر در Forensic استفاده میشود.
در بیشتر موارد حملات سایبری، مهاجم از بسیاری از فایلهای مخرب استفاده میکند تا بر روی سیستم قربانی اجرا شود تا اطلاعات حساس را جمعآوری کند یا کل سیستم را به خطر بیندازد، در حالی که حملات چندین برنامه مورد نیاز خود را برای اجرا انجام میدهند. در حین بررسی فایل پیش واکشی، میتوانیم برنامهای را تعیین کنیم که مهاجمان در رایانه هدف به آن دسترسی پیدا میکنند و در عین حال آن را به خطر میاندازند، از این رو از آن برای نقشهبرداری یا تعیین فعالیت اجرای حمله استفاده میشود.
برای دسترسی به چالش باید وارد حساب کاربری شوید .
ثبت نام / ورود
ثبت نام / ورود
زیر دسته های
فارنزیک
- Triage Analysis (11)
- decode infected files (0)
- Memory Forensic (1)
- Registery (2)
- Event Viewer (1)