红队反取证工具,用于在后期利用阶段消除一些足迹。 功能 卸载 Sysmon 驱动程序。 古特曼方法文件粉碎。 USNJrnl 禁用器。 预取禁用程序。 日志擦除器和事件日志禁用器。 用户协助更新时间禁...
红队反取证工具:Forensia
02 文章正文 反取证工具红队,用于删除一些足迹在后开发阶段。 减少有效载荷烧毁和增加检测倒计时。可用于测试您的事件响应/取证团队的能力。 功能特点 • 卸载Sysmon驱动程序。 • Gutmann...
Forensia - 红队反取证工具,用于在后期开发阶段清除痕迹
用于红队的反取证工具,用于在后期开发阶段擦除一些足迹。减少有效负载耗尽并增加检测倒计时。可用于测试您的事件响应/取证团队的能力。功能卸载 Sysmon 驱动程序。Gutmann 方法文件碎片化。USN...