Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Windows Forensics Part 1 | Registry Forensics | TryHackMe

Автор: Motasem Hamdan

Загружено: 2023-12-19

Просмотров: 10379

Описание:

📄 Cyber Security Certification Notes & Cheat Sheets
https://buymeacoffee.com/notescatalog...
🚀(2nd link) Cyber Security Certification Notes & Cheat Sheets
https://shop.motasem-notes.net/collec...
💡Cyber Security Notes | Membership Access
https://buymeacoffee.com/notescatalog...
🧩Cybersecurity Direct Coaching & Mentoring
https://shop.motasem-notes.net/collec...
🔥Download FREE Cyber Security 101 Study Notes
https://buymeacoffee.com/notescatalog...
🧠 Get Strategic cyber security and tech insights weekly to your email by joining my newsletter below
https://buymeacoffee.com/notescatalog...
📊Blog Writeups
https://www.motasem-notes.net
****
In this video walkthrough, we covered the process of conducting computer forensics under the context of examining a Windows operating system. We explained what are artifiacts and how to collect them. Additionally we mentioned some tools used to perform data acquisition and analysis. We also covered a practical scenario to demonstrate the process of analyzing an image of cloned disk and where to find related artifacts in the Registry. This was part of TryHackMe Windows Forenscis 1 SOC Level 1 track.
******
Writeup
https://motasem-notes.net/windows-for...
TryHackMe Windows Forensics Part 1
https://tryhackme.com/room/windowsfor...
********
Store
https://buymeacoffee.com/notescatalog...
Patreon
  / motasemhamdan  
LinkedIn
[1]:   / motasem-hamdan-7673289b  
[2]:   / motasem-eldad-ha-bb42481b2  
Instagram
  / motasem.hamdan.tech  
Google Profile
https://maps.app.goo.gl/eLotQQb7Dm6ai...
Twitter
  / manmotasem  
Facebook
  / motasemhamdantty  
TikTok
  / motasemhamdan0  
******
00:00 - Introduction to Windows Forensics
00:15 - What Are Artifacts in Forensics?
01:57 - Importance of Timestamps in Analysis
02:49 - Live vs. Offline Analysis
04:09 - Data Acquisition & Imaging Tools
05:14 - Constructing Evidence with Timeline
06:00 - Ensuring Integrity with Hashing
06:42 - Introduction to Windows Registry
07:35 - Registry Structure: Keys, Subkeys, Values
08:44 - Overview of Main Registry Hives
10:03 - Differences Between Hives (Users, Machine, etc.)
10:57 - Tools for Registry Imaging (FTK, Autopsy)
12:08 - Registry Keys for Forensics (Logins, USBs)
13:24 - Mapping Keys to Specific Artifacts
14:02 - TryHackMe Scenario Introduction
15:05 - Analysis Tools (RegRipper, Registry Explorer)
16:27 - Scenario Setup in Registry Explorer
17:17 - Locating Registry Hives in Disk Image
18:08 - Loading Registry Hives for Analysis
19:04 - Finding User Account Information in SAM Hive
22:22 - Counting Created User Accounts
23:22 - Identifying Accounts Never Logged In
24:10 - Finding Password Hints
25:21 - Accessing File Change Logs
25:59 - Locating Recent File Access (RecentDocs Key)
27:05 - Loading User Hive (NTUSER.DAT)
28:06 - Viewing Recent Documents Accessed
29:22 - Tracing Program Executions (UserAssist)
30:40 - Verifying Execution Path of Python Installer
31:34 - Investigating USB Device Connections
32:14 - Loading SYSTEM Hive for USB Analysis
33:17 - Navigating to USB Registry Entries
34:13 - Finding Friendly Name of USB Device
35:29 - Correlating Disk ID with USB Device
35:57 - Determining Last USB Connection Timestamp
36:09 - Conclusion & Wrap-Up

Windows Forensics Part 1 | Registry Forensics | TryHackMe

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Windows Forensics P2 | Файловая система | TryHackMe Cyber ​​Defense

Windows Forensics P2 | Файловая система | TryHackMe Cyber ​​Defense

Исследуйте зараженную машину с помощью Splunk | TryHackMe Benign

Исследуйте зараженную машину с помощью Splunk | TryHackMe Benign

SAM - День 17 Оптимизация установки ПО - Вывод из эксплуатации - Кандидаты на удаление - Правило ...

SAM - День 17 Оптимизация установки ПО - Вывод из эксплуатации - Кандидаты на удаление - Правило ...

Андрей Баумейстер  В 2022 году в Стамбуле Украина была на пике. Украина, Россия и Осевое Время

Андрей Баумейстер В 2022 году в Стамбуле Украина была на пике. Украина, Россия и Осевое Время

Digital forensics in Windows

Digital forensics in Windows

Windows Registry for Digital Forensics

Windows Registry for Digital Forensics

Malware Analysis &  Reverse Engineering Course Track

Malware Analysis & Reverse Engineering Course Track

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Intro to Windows Forensics: Windows Registry Artifacts - TryHackMe Walkthrough

Intro to Windows Forensics: Windows Registry Artifacts - TryHackMe Walkthrough

Лучше, чем Windows 11? (И БЕСПЛАТНО)

Лучше, чем Windows 11? (И БЕСПЛАТНО)

ЧЕРНЫЙ МАЙ 1943: Гибель тактики «Волчьих стай». Битва за Атлантику.

ЧЕРНЫЙ МАЙ 1943: Гибель тактики «Волчьих стай». Битва за Атлантику.

Как мы используем Active Directory на работе | Реальный мир | Лучшие практики и советы

Как мы используем Active Directory на работе | Реальный мир | Лучшие практики и советы

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

Такая флешка нужна каждому! Реаниматор любого ПК из обычной USB флешки

Такая флешка нужна каждому! Реаниматор любого ПК из обычной USB флешки

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

ЗАЧЕМ ТРАМПУ ГРЕНЛАНДИЯ? / Уроки истории @MINAEVLIVE

ЗАЧЕМ ТРАМПУ ГРЕНЛАНДИЯ? / Уроки истории @MINAEVLIVE

Лучший способ установки Windows 11 на любой ПК быстро и без проблем на любой ПК

Лучший способ установки Windows 11 на любой ПК быстро и без проблем на любой ПК

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Introduction to Windows Forensics

Introduction to Windows Forensics

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com