编写人菲尔·摩尔2017年10月31日 4N6的本月–2017年10月 2017年10月DFIR新闻的月度总结。Patreon本月的捐款将捐给Lifehouse,以纪念我已故的同事John。我还将把节目注释移到Patreon页面。特别感谢我的朋友杰夫(声音云动画)让我使用他的一首曲目。感谢[…]
编写人菲尔·摩尔2017年10月29日2017年10月29日 2017年第43周 我想以稍微不同的方式开始这篇文章;上周,一位同事在与癌症的斗争中失败了,他是我所在组织的创始成员之一,他的缺席将引起整个指挥部的注意。一些人非常友好地为我的[…]工作捐款
编写人菲尔·摩尔2017年10月22日 2017年第42周 FORENSIC ANALYSIS Hideaki Ihara在139端口博客上创建了一个NTFS文件系统上的测试文件,以查看$LogFile是如何填充的$日志文件(1)1234n6的Adam Harrison继续研究Linux的Windows子系统。在最近的更新之后,Adam能够确认“个人用户可以安装[…]
编写人菲尔·摩尔2017年10月15日 2017年第41周 国际分析Hideaki Ihara在139端口博客上查看NTFS上的USN期刊。他创建了一个测试文件,并监视日志发生了什么$JとUSN Hideaki还介绍了Win10上fsutil命令的“enablerangetracking”功能。美国海军1234n6的亚当·哈里森进行了距离跟踪[…]
编写人菲尔·摩尔2017年10月8日2017年10月8日 2017年第40周 安全分析Hideaki Ihara在Port139博客上检查文件的安全ID,然后在$Secure文件中查找该ID。安全Idと$Secure Eric Zimmerman发布了一篇关于Windows 10秋季创建者更新中Amcache最新更新的帖子。他还更新了AmcacheParser以处理[…]
编写人菲尔·摩尔2017年10月1日2017年10月1日 本月2016年4月–2017年9月 本月2017年9月4日,特别感谢Animatic on Soundcloud让我在开幕式中使用了他的一首曲目。
编写人菲尔·摩尔2017年10月1日 2017年第39周 Amped Software的Martino Jerian分享了苹果在iOS 11中转向HEIF文件格式的一些信息。有趣的是,在传输文件时,文件的格式可能会切换回JPEG。从帖子中的图像来看,该文件似乎还保留了其EXIF数据,这很好。HEIF图像[…]