ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

SANS SIFT - NTUSER.DAT Forensics Challenge Walkthrough

Автор: Snooze Security

Загружено: 2016-08-20

Просмотров: 21951

Описание: Hello all, I decided I'd do a video on the forensics side of things before doing my next CTF/PentesterLab walkthrough. This one comes from CEIC 2015, a conference I'm not too familiar with. From what I understand SANS came up with the challenge and you can read Dan from 4n6k's writeup of it here:

http://www.4n6k.com/2015/05/forensics...

Blogspot: http://snoozesecurity.blogspot.com/
GitHub: https://github.com/snoozesecurity
Twitter:   / snoozesec  

I decided I would do the same challenge but try to use the SANS SIFT virtual machine to become more familiar with the tools it has baked in. So I did! SANS SIFT is downloadable here:

http://digital-forensics.sans.org/com...

The first problem from the challenge was unfamiliar to me so I used regshot snapshots before and after my search to figure out the registry key I needed to look for. Regshot can be found here:

https://sourceforge.net/projects/regs...

I did have to download another tool called reglookup which you can find here:

https://github.com/ecbftw/reglookup

And finally, the GUI tool on the 4n6k blog is called Registry Explorer and can be found here:

https://ericzimmerman.github.io/

Until next time!

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
SANS SIFT - NTUSER.DAT Forensics Challenge Walkthrough

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

ShellBag Forensics

ShellBag Forensics

Getting Started with the SIFT Workstation Webcast with Rob Lee

Getting Started with the SIFT Workstation Webcast with Rob Lee

macOS Forensics - Memory Acquisition and Analysis in Volatility

macOS Forensics - Memory Acquisition and Analysis in Volatility

Журнал NTFS Forensics

Журнал NTFS Forensics

Почему Трамп выгораживает Путина | Виталий Портников @IgorYakovenko

Почему Трамп выгораживает Путина | Виталий Портников @IgorYakovenko

Triage Collection and Timeline Analysis with KAPE

Triage Collection and Timeline Analysis with KAPE

Кибер-криминалистические исследования, инструменты и методы

Кибер-криминалистические исследования, инструменты и методы

SandboxEscaper Readfile Vulnerability + Detection via Splunk

SandboxEscaper Readfile Vulnerability + Detection via Splunk

Введение в EvtxECmd

Введение в EvtxECmd

Investigating Malware Using Memory Forensics - A Practical Approach

Investigating Malware Using Memory Forensics - A Practical Approach

LNK-файлы и списки переходов

LNK-файлы и списки переходов

Introduction to Memory Forensics

Introduction to Memory Forensics

Экспертиза журнала событий RDP

Экспертиза журнала событий RDP

SANS DFIR Webcast -- DFIR using SIFT Workstation

SANS DFIR Webcast -- DFIR using SIFT Workstation

Windows MACB Timestamps (NTFS Forensics)

Windows MACB Timestamps (NTFS Forensics)

Digital Forensic Memory Analysis - Volatility

Digital Forensic Memory Analysis - Volatility

SANS DFIR WebCast - Introduction to Windows Memory Analysis

SANS DFIR WebCast - Introduction to Windows Memory Analysis

ShimCache and AmCache enterprise-wide hunting - SANS Threat Hunting Summit 2017

ShimCache and AmCache enterprise-wide hunting - SANS Threat Hunting Summit 2017

Криминалистическое получение данных в Windows — FTK Imager

Криминалистическое получение данных в Windows — FTK Imager

Ultimatum Europy wobec Putina / 72 godziny na odpowiedź? / Plan uzgodniony

Ultimatum Europy wobec Putina / 72 godziny na odpowiedź? / Plan uzgodniony

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]