ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Prefetch Deep Dive

forensics

digital forensics

DFIR

Prefetch

Prefetcher

Windows Prefetch

Windows Prefetcher

how does Prefetch work

how Prefetch works

program executed

program ran

.PF file

PF file

.PF files

PF files

extract Prefetch from memory

extracting Prefetch from memory

parse Prefetch from memory

get Prefetch from memory

Windows 10 Prefetch

compressed Prefetch file

compressed Prefetch files

Prefetch hash

Prefetch hashes

PECmd

Eric Zimmerman

Prefetch location

Автор: 13Cubed

Загружено: 2020-05-04

Просмотров: 19208

Описание: This is the premiere of a new 13Cubed series called Deep Dives. In this episode, we'll take an in-depth look at one of the most important Windows "evidence of execution" artifacts. The following topics will be covered: An Introduction to Prefetch; Prefetch Location and File Naming Convention; Prefetch Hash Computation and Exceptions to the Rule; Prefetch File Analysis via MACB Timestamps; Parsing Prefetch Files via PECmd; and Extracting Prefetch Data from Memory.

** If you enjoy this video, please consider supporting 13Cubed on Patreon at patreon.com/13cubed. **

Prefetch Explorer (PECmd):
https://ericzimmerman.github.io/

Prefetch Hashes:
http://www.hexacorn.com/blog/2012/06/...

Prefetch Anti-Forensics:
http://www.hexacorn.com/blog/2012/03/...

Volatility:
https://github.com/volatilityfoundati...

Volatility prefetchparser Plugin:
https://github.com/superponible/volat...

Open Source Implementations of Microsoft Compression Algorithms:
https://github.com/coderforlife/ms-co...

Background Music Courtesy of Anders Enger Jensen:
   / hariboosx  

#Forensics #DigitalForensics #DFIR #ComputerForensics #WindowsForensics

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Prefetch Deep Dive

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Let's Talk About Shimcache - The Most Misunderstood Artifact

Let's Talk About Shimcache - The Most Misunderstood Artifact

Windows MACB Timestamps (NTFS Forensics)

Windows MACB Timestamps (NTFS Forensics)

Detecting PsExec Usage

Detecting PsExec Usage

Explaining File Compression Formats

Explaining File Compression Formats

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

«Будем жить!» | Хитрая передача на Первом канале о вернувшихся с СВО (English subtitles) @Max_Katz

«Будем жить!» | Хитрая передача на Первом канале о вернувшихся с СВО (English subtitles) @Max_Katz

I made the PC I couldn't buy

I made the PC I couldn't buy

ВСЕ ЧТО НУЖНО ЗНАТЬ О ДЕПЛОЕ, DOCKER, CI/CD, ЕСЛИ ТЫ НОВИЧОК

ВСЕ ЧТО НУЖНО ЗНАТЬ О ДЕПЛОЕ, DOCKER, CI/CD, ЕСЛИ ТЫ НОВИЧОК

Похудей на 45 КГ, Выиграй $250,000!

Похудей на 45 КГ, Выиграй $250,000!

AI-помощники СЛИВАЮТ ваши данные! Доказываю на примере Claude

AI-помощники СЛИВАЮТ ваши данные! Доказываю на примере Claude

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]