Kroll Forensically Unpacking EventTranscript.db:一个调查系列EventTranscript.dlb Research使用Powershell解析诊断数据,并使用KAPE和SQLECmd Forensic Quick Wins With EventTranscript增强日志解析EventTranscript_db。DB:Win32kTraceLogging EventTranscript.DB与.rbs文件及其与DiagTrack Andrea Fortuna的关系“再见,感谢所有的鱼”关于Stuxnet B.Krishna Sai的一些想法[…]