Browsing tag

Windows Forensics

آموزش فریم‌ ورک Volatility و کاربردهای آن در تحلیل حافظه در تحقیقات دیجیتال فارنزیک

در دنیای دیجیتال امروزی، حملات سایبری و تهدیدات امنیتی به شدت در حال افزایش هستند. یکی از چالش‌های اساسی در تحقیقات دیجیتال فارنزیک، تحلیل و استخراج شواهد از حافظه سیستم‌ها است. حافظه دسترسی تصادفی (RAM) به دلیل ویژگی‌های خاص خود، مانند سرعت بالا و ماهیت ناپایدار، می‌تواند شواهد مهمی از فعالیت‌های مخفی، حملات، فرآیندهای در […]

SANS FOR526: Advanced Memory Forensics Threat Detection

دوره SANS FOR526 : Advanced Memory Forensics Threat Detection مهارت های حیاتی لازم را برای بازرسین پزشکی قانونی دیجیتال و پاسخ دهندگان حادثه فراهم می کند تا بتوانند با موفقیت تریاژ حافظه زنده سیستم را انجام دهند و تصاویر حافظه گرفته شده را تجزیه و تحلیل کنند. این دوره از مؤثرترین ابزارهای رایگان و منبع […]

Windows Forensics Cookbook کتاب جرم شناسی در ویندوز

علم جرم شناسی رایانه ای(به عنوان شاخه ای از جرم شناسی دیجیتال) به شواهد و مدارک قانونی موجود در رایانه ها و محیطهای دیجیتالی ذخیره سازی اطلاعات می پردازد. هدف جرم شناسی دیجیتال، ارائه توضیح پیرامون وضعیت فعلی یک ابزار دیجیتالی مثل سیستم کامپیوتر، رسانه ذخیره سازی (مثل دیسک سخت یا CD-ROM) یک سند الکترونیکی(مثل […]

کتاب Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry (2nd Edition)

رجیستری (Registry) یک پایگاه داده داخلی در سیستم عامل ویندوز مایکروسافت است که از نسخه NT (مخفف New Technology) این سیستم عامل به بعد وظیفه حفظ تنظیمات و پیکربندی‌های ویندوز و اپلیکیشن‌ها را بر عهده داشته است.رجیستری داد‌ه‌ها را به صورت‌های گوناگون مثل باینری یا DWORD در پایگاه داده خود ذخیره می‌کند. هر اپلیکیشنی می‌تواند […]