کار با The Sleuth Kit (TSK) برای بررسی فایلهای حذفشده – راهنمای کامل DFIR
در ادامهی مقاله قبلی که دربارهی تحلیل فایلسیستم با Autopsy صحبت کردیم، حالا وقت آن است که وارد لایهی عمیقتر و فنیتر…
آموزش کاربردی برای دنیای واقعی فناوری
در ادامهی مقاله قبلی که دربارهی تحلیل فایلسیستم با Autopsy صحبت کردیم، حالا وقت آن است که وارد لایهی عمیقتر و فنیتر…
اگر در دنیای امنیت سایبری فعالیت میکنید، حتماً میدانید که پاسخگویی مؤثر به حوادث امنیتی (Incident Response) بدون داشتن هوش تهدید (Threat…
در نیمه های شب تیم پاسخ به حادثه (IR Team) وارد اتاق سرور شرکتی میشود که چند ساعت پیش تمام فایلهای مالیاش…
در این قسمت به نحوه ایمیج گیری فارنزیکی از سطح مموری پرداختم، اصطلاح ایمیج فارنزیکی از سطح مموری، Memory Dump گفته می…
در این ویدیو در ادامه مباحث دوره و همچنین عنوان Become a DFIR | Threat Hunting به مسائل شکار تهدیدات پرداختیم روز…
در این ویدیو به مبحث Triage Investigation Process پرداختم، ابتدا جایگاه Triage در ساختار Incident Response و سپس معرفی ابزارهای برای کشف…
برای کسب تخصص در جرمیابی حافظه(Memory Forensic) و یا بهتر بگویم DFIR می بایست اطلاعاتی در خصوص ساختار پردازه ها(Process Structure)، نحوه…
همانطور که گفته شده بود امروز در خصوص ساختار Hex و نحوه تجزیه و تحلیل آن مطالبی عنوان شد و در ادامه…
در این قسمت آموزشی در خصوص مباحثی همچون ساختار Hex، نحوه اجرای یک برنامه بر روی حافظه(Memory)، تخصیص منابع حافظه به OS…
در این ویدیو در ادامه مباحث مقدماتی ورود به بحث جرم یابی حافظه(Memory Forensic), به موارد اسمبلی ، ریجسترها در CPU، کار…
در ویدیو حاضر که روز اول از دوره memory Forensics می باشد به مبحث system overview پرداختیم. در این قسمت به مرور…
در این قسمت از ویدیو که با عنوان پیش نیاز آماده شده است، توضیحات درباره سرفصل های این دوره Become a DFIR…