大部份的使用者都想要電腦為什麼壞掉…那麼同時要兼顧可用性及事件調查的話…應該怎麼做呢?這個時候就需要做證據保全。
基本上就是–(1) 確認影響範圍就像真實案例發...
日誌與事件監控
日誌(Log)是記錄各種事件以及前兆的主要工具,事件為在系統的任何操作,會導致系統中的元素發生可見的變化。Log 產生儲存與運算的成本,但對於發...
What is the smallest 64 bits PE in Windows 10?
這可能會是個很多人覺得沒有太大意義的題目,就是在 Windows...
不同的木馬與攻擊方式
在上一篇我們有列舉出一些常見的木馬種類,這邊就來解釋一下不同的木馬他們所被賦予的任務跟攻擊方式:
下載木馬(Downloader T...
DFIR-Toolkit 就是完全手刻的套件,足以滿足 x86 & x64 的端點主機!不僅包含 CDIR 中的項目,也多了很多種端點資源!下載網址在此...
在資安事件分析時,Timeline Explorer 為時間軸資訊分析提供了一個全面、高效且高度整合的系統,用於搜尋不同資源的時間線軸資訊,並可以輕鬆過濾、分組...