Отслеживание выполнения программы с помощью малоизвестного ключа реестра.
Автор: 13Cubed
Загружено: 2026-02-17
Просмотров: 940
Описание:
В этом эпизоде мы рассмотрим ещё один малоизвестный артефакт выполнения, связанный с реестром, который может помочь вам заполнить ещё один кусочек головоломки.
** Если вам понравилось это видео, пожалуйста, поддержите 13Cubed на Patreon по адресу patreon.com/13cubed. **
📖 Разделы
00:00 - Введение
00:33 - О разделах реестра
02:10 - Демонстрация
🛠 Ресурсы
FeatureUsage — Доказательства выполнения:
/ featureusage-evidence-of-execution-appswit...
Крайне-криминалистический путь Windows — «AppSwitched»:
/ the-windows-forensic-journey-appswitched
#Криминалистика #ЦифроваяКриминалистика #DFIR #КомпьютернаяКриминалистика #КриминалистикаWindows
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: