Triage Analysis
مقدماتی
شناسایی فعالیت مخرب یک فایل بر روی ویندوز 10
شناسایی فعالیت مخرب یک فایل بر روی ویندوز 10

تحلیل فایل لاگ Sysmon

نمایش
Registery
مقدماتی
ردگیری فایل های اجرایی مخرب اجرا شده بر روی سیستم ویندوزی
ردگیری فایل های اجرایی مخرب اجرا شده بر روی سیستم ویندوزی

Tracking Malicious Executable Files

نمایش
windows capability
متوسط
اجرای فایل مخرب از سرور راه دور
اجرای فایل مخرب از سرور راه دور

Running Malicious File - WSC

نمایش