分享一个Windows数字取证和应急响应的手册,里面介绍的技术和工具都是经过实战检验过的。部分内容如下,因为文档比较大,有需要的可以通过下面的网盘链接进行下载。
部分图文内容如下:
链接:
https://pan.baidu.com/s/1k4eNfOAokapRUd9xOG0CxA?pwd=ed58
提取码: ed58
如果上面链接过期,大家也可以在后台回复WIN-DFIR下载。
Windows应急响应和取证其实还有很多内容没覆盖,比如浏览器取证,注册表分析,文件下载分析等。因为目前主要做RedTeam相关的工作,没有做IR相关的交付,等后面有时间研究后再分享。
Linux环境的应急响应技术正在整理中,整理完再进行分享。
~敬请期待~
原文始发于微信公众号(Desync InfoSec):作为应急响应工程师,你是否真的懂应急响应?
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论