红队反取证工具:Forensia 

admin 2024年6月3日17:41:48评论36 views字数 384阅读1分16秒阅读模式
02

文章正文

反取证工具红队,用于删除一些足迹在后开发阶段。

减少有效载荷烧毁和增加检测倒计时。可用于测试您的事件响应/取证团队的能力。

功能特点

  • • 卸载Sysmon驱动程序
  • • Gutmann方法文件切碎。
  • • USNJrnl禁用器。
  • • 预读取禁用
  • • 日志擦除和事件日志禁用
  • • 用户辅助更新时间禁用程序。
  • • .访问时间禁用
  • • 清除最近的项目
  • • 清除RecentFileCache
  • • Clear ShellBag
  • • 删除Windows Defender隔离文件
  • • 文件熔化功能。

 

红队反取证工具:Forensia 

 

重要更新

添加:

  • • 清除最近的项目
  • • 清除垫片缓存
  • • 清除RecentFileCache
  • • 清除ShellBag
  • • 清除Quanatine文件

下载

https://github.com/PaulNorman01/Forensia

 

原文始发于微信公众号(安全之眼SecEye):红队反取证工具,后渗透擦除足迹

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月3日17:41:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   红队反取证工具:Forensia https://cn-sec.com/archives/2805623.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息