File System (Forensics MFT Extraction + EXT4 Timeline Analysis ) بالعربي
Автор: ABOHAMID SCHOOL
Загружено: 2025-12-19
Просмотров: 74
🧩 الجزء الأول: NTFS – Master File Table (MFT)
إنشاء صورة قرص رقمية باستخدام dd
ربط الصورة بـ Loop Device
تهيئة القرص بنظام NTFS
إنشاء ملفات حساسة (Credentials Simulation)
التلاعب بالطوابع الزمنية (MAC Times)
حذف الملفات لمحاكاة إخفاء الأدلة
استخراج MFT (Inode 0) باستخدام icat
تحليل ملف MFT على Windows باستخدام MFTECmd
استعادة سجلات الملفات المحذوفة (Deleted Records)
🧩 الجزء الثاني: EXT4 File System Forensics
إنشاء صورة قرص بنظام ext4
محاكاة ملف Backdoor داخل /etc
تعديل التواريخ يدويًا
حذف الملف وترك آثار جنائية
استخدام أدوات The Sleuth Kit
fls لاستخراج Metadata
mactime لإنشاء Timeline Analysis
تحليل الأحداث الزمنية (Created, Modified, Accessed)
pdf to download
https://github.com/alqarbis/Filesyste...
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: