کتاب Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry (2nd Edition)

رجیستری (Registry) یک پایگاه داده داخلی در سیستم عامل ویندوز مایکروسافت است که از نسخه NT (مخفف New Technology) این سیستم عامل به بعد وظیفه حفظ تنظیمات و پیکربندی‌های ویندوز و اپلیکیشن‌ها را بر عهده داشته است.رجیستری داد‌ه‌ها را به صورت‌های گوناگون مثل باینری یا DWORD در پایگاه داده خود ذخیره می‌کند. هر اپلیکیشنی می‌تواند از رجیستری ویندوز بهره ببرد. البته درصورتی که این دسترسی از طرف مدیر (Administrator) سیستم محدود نشده باشد. اپلیکیشن‌ها می‌توانند داده‌های عمومی خود را در رجیستری ویندوز ذخیره کنند تا توسط خود برنامه یا سایر برنامه‌ها، مورد استفاده قرار گیرند.

لينک دانلود کتاب Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry (2nd Edition)

 

دانلود – حجم: 11 مگابايت

رمز فايل: technet24.ir

Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry (2nd Edition)

English | 2016 | ISBN: 012803291X | 216 pages | PDF

Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry, Second Edition, provides the most in-depth guide to forensic investigations involving Windows Registry. This book is one-of-a-kind, giving the background of the Registry to help users develop an understanding of the structure of registry hive files, as well as information stored within keys and values that can have a significant impact on forensic investigations. Tools and techniques for post mortem analysis are discussed at length to take users beyond the current use of viewers and into real analysis of data contained in the Registry. This second edition continues a ground-up approach to understanding so that the treasure trove of the Registry can be mined on a regular and continuing basis.

– Named a Best Digital Forensics Book by InfoSec Reviews
– Packed with real-world examples using freely available open source tools
– Provides a deep explanation and understanding of the Windows Registry―perhaps the least understood and employed source of information within Windows systems
– Includes a companion website that contains the code and author-created tools discussed in the book
– Features updated, current tools and techniques
– Contains completely updated content throughout, with all new coverage of the latest versions of Windows

2 دیدگاه
  1. صالح says

    من VIP هستم ولي براي دانلوى ميزنه دسترسي شما رد شد!

    1. technet24 says

      سلام
      لیست پلن های اشتراک بررسی کنید.

دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.