点击蓝字 关注我们 前言在数字取证领域,面对事件响应时,我们首先需要思考五个基本问题:Who、What、Where、Why和How。这些问题指导我们进行深入的分析和调查。而对于Windows系统,明...
Windows事件日志快速时间线生成和威胁搜寻
今天,稍微可以松口气了,毕竟是过节,有一个月的时间没来这里了。前期有很多舍不得,问我现在有什么感觉,直言“麻木”了,面临“生死”实在是顾不上了,“擂台赛”打得太惨烈,舍弃了很多。 今天,给大家推荐个工...
工具分享-隼鸟:Windows 事件日志快速取证和威胁搜寻工具
关于隼鸟: Hayabusa 是由 Windows 事件日志快速取证时间线生成器 和 威胁搜寻工具 创建的 日本大和安全组 。Hayabusa 在日语中的意思是“游隼” ,之所以被选中,是因为游隼是世...