2023 iThome 鐵人賽
帶我們前進的 是想證明自己的力量
Security
選手 51 文章 1134
Day 2
2023-09-16
957
0
大部份的使用者都想要電腦為什麼壞掉…那麼同時要兼顧可用性及事件調查的話…應該怎麼做呢?這個時候就需要做證據保全。 基本上就是–(1) 確認影響範圍就像真實案例發...
Day 24
2023-09-25
956
0
日誌與事件監控 日誌(Log)是記錄各種事件以及前兆的主要工具,事件為在系統的任何操作,會導致系統中的元素發生可見的變化。Log 產生儲存與運算的成本,但對於發...
Day 3
2023-09-17
952
0
What is the smallest 64 bits PE in Windows 10? 這可能會是個很多人覺得沒有太大意義的題目,就是在 Windows...
Day 8
2023-09-23
952
0
不同的木馬與攻擊方式 在上一篇我們有列舉出一些常見的木馬種類,這邊就來解釋一下不同的木馬他們所被賦予的任務跟攻擊方式: 下載木馬(Downloader T...
Day 10
2023-09-24
950
0
DFIR-Toolkit 就是完全手刻的套件,足以滿足 x86 & x64 的端點主機!不僅包含 CDIR 中的項目,也多了很多種端點資源!下載網址在此...
Day 18
2023-10-02
948
0
在資安事件分析時,Timeline Explorer 為時間軸資訊分析提供了一個全面、高效且高度整合的系統,用於搜尋不同資源的時間線軸資訊,並可以輕鬆過濾、分組...