Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Prefetch Deep Dive

Автор: 13Cubed

Загружено: 2020-05-04

Просмотров: 20634

Описание:

This is the premiere of a new 13Cubed series called Deep Dives. In this episode, we'll take an in-depth look at one of the most important Windows "evidence of execution" artifacts. The following topics will be covered: An Introduction to Prefetch; Prefetch Location and File Naming Convention; Prefetch Hash Computation and Exceptions to the Rule; Prefetch File Analysis via MACB Timestamps; Parsing Prefetch Files via PECmd; and Extracting Prefetch Data from Memory.

** If you enjoy this video, please consider supporting 13Cubed on Patreon at patreon.com/13cubed. **

Prefetch Explorer (PECmd):
https://ericzimmerman.github.io/

Prefetch Hashes:
http://www.hexacorn.com/blog/2012/06/...

Prefetch Anti-Forensics:
http://www.hexacorn.com/blog/2012/03/...

Volatility:
https://github.com/volatilityfoundati...

Volatility prefetchparser Plugin:
https://github.com/superponible/volat...

Open Source Implementations of Microsoft Compression Algorithms:
https://github.com/coderforlife/ms-co...

Background Music Courtesy of Anders Enger Jensen:
   / hariboosx  

#Forensics #DigitalForensics #DFIR #ComputerForensics #WindowsForensics

Prefetch Deep Dive

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

LNK-файлы и списки переходов

LNK-файлы и списки переходов

Windows MACB Timestamps (NTFS Forensics)

Windows MACB Timestamps (NTFS Forensics)

System Design Concepts Course and Interview Prep

System Design Concepts Course and Interview Prep

Detecting PsExec Usage

Detecting PsExec Usage

Анализ памяти Windows

Анализ памяти Windows

Let's Talk About Shimcache - The Most Misunderstood Artifact

Let's Talk About Shimcache - The Most Misunderstood Artifact

A File's Life - File Deletion and Recovery

A File's Life - File Deletion and Recovery

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Investigating Malware Using Memory Forensics - A Practical Approach

Investigating Malware Using Memory Forensics - A Practical Approach

Взлом Bitlocker — обход шифрования диска Windows

Взлом Bitlocker — обход шифрования диска Windows

Getting Started with Plaso and Log2Timeline - Forensic Timeline Creation

Getting Started with Plaso and Log2Timeline - Forensic Timeline Creation

Getting Started with Prefect | Task Orchestration & Data Workflows

Getting Started with Prefect | Task Orchestration & Data Workflows

VPN умер? Новый протокол AmneziaWG невозможно заблокировать?

VPN умер? Новый протокол AmneziaWG невозможно заблокировать?

Memory Forensics Baselines

Memory Forensics Baselines

Explaining File Compression Formats

Explaining File Compression Formats

SANS DFIR Webcast - Incident Response Event Log Analysis

SANS DFIR Webcast - Incident Response Event Log Analysis

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Proxmox Storage Guide: LVM, LVM-Thin, ZFS & Directory Setup Explained (Step-by-Step)

Proxmox Storage Guide: LVM, LVM-Thin, ZFS & Directory Setup Explained (Step-by-Step)

The ABCs of WMI - Finding Evil in Plain Sight

The ABCs of WMI - Finding Evil in Plain Sight

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com