13Cubed – Investigating Windows Endpoints

جرم یابی قانونی دیجیتال Digital forensics  یا مهندسی قانونی دیجیتال، یکی از شاخه‌های علم جرم یابی قانونی (جرم یابی قانونی) در حوزه ابزار آلات رایانه‌ای است و شامل بازیابی و بررسی فنی تمامی محتوای یافت شده از هر نوع دستگاه دیجیتال می‌باشد که اغلب مرتبط با جرائم رایانه‌ای است. ممکن است که دستگاه دیجیتال به عنوان وسیله ارتکاب جرم رایانه ای، یا حاوی شواهدی از ارتکاب جرم غیر رایانه ای مورد بررسی قرار گیرد. اسرار پزشکی قانونی ویندوز را یادبگیرید! من سال‌ها تجربه ساختن ویدیوها را در کانال YouTube 13Cubed دارم و شروع به توسعه آموزش‌ها جامع و حرفه‌ای کردم. اگر به دنبال ورود به این رشته باشید یا در حال حاضر در این زمینه کار می کنید، اما می‌خواهید اطلاعات خود را تقویت کنید، یا فقط به پزشکی قانونی دیجیتال علاقه دارید،این دوره مناسب شما می باشد.

لینک دانلود دوره آموزشی 13Cubed – Investigating Windows Endpoints

 

دانلود – بخش اول
دانلود – بخش دوم
دانلود – بخش سوم
دانلود – بخش چهارم
دانلود – بخش پنجم
دانلود – بخش ششم
دانلود – بخش هفتم

Date: 2024
Publisher: 13cubed.com
Format: Video + File Config

Unlock the secrets of Windows forensic investigation! I took my years of experience creating videos on the 13Cubed YouTube channel and set out to develop affordable, comprehensive, and professional training. Whether you’re looking to get into the field, already work in the field but want to step up your game, or just have an interest in digital forensics, look no further!

Course Contents

Welcome and Introduction

Initial Setup

Initial Setup

Windows Event Logs

Fundamentals

In-depth Analysis

Tools and Best Practices

The Registry

Fundamentals

NTUSER.DAT

UsrClass.dat and ShellBags

USB Forensics, Networks, and More

Scalable Analysis

Evidence of Execution

Introduction

Prefetch

Shimcache

AmCache

PCA

MUICache

UserAssist

SRUM

Persistence, Privilege Escalation, and Lateral Movement

Services and Scheduled Tasks

LSASS, NTDS.dit, WDigest

SMB, RDP, WMI, PsExec, UAL

Anatomy of NTFS

Introduction

Metafiles, MFT, Journaling, ADS

MACB Timestamps

Parsing the MFT and USN Journal

$I30 Index Attributes

File Deletion and Recovery

The Recycle Bin

“Permanent” Deletion

LNK Files and Jump Lists

LNK Files

Jump Lists

Additional Content

Web Browser Forensics

Thumbs.db and Thumbcache

Windows Activity Timeline

Trouble at ACME

دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.