大家好!今天的小课堂又开始啦! 前面介绍了电子文件的各种时间 今天我们来讲讲USN Journal时间与行为实验 一起来看看吧! Windows NTFS USN Journal介绍 微软发布Wind...
Forensia:红队擦屁股神器
红队反取证工具,用于在后期利用阶段消除一些足迹。 功能 卸载 Sysmon 驱动程序。 古特曼方法文件粉碎。 USNJrnl 禁用器。 预取禁用程序。 日志擦除器和事件日志禁用器。 用户协助更新时间禁...