2021年第39周

at&T Cybersecurity的Irfan Shakel使用Wireshark Amina Zilic在Binalyze2021年8月Binalyze Product Updates Dr。Neal Krawetz在“黑客因素博客”Bayer Method Elcomsoft如何将按钮损坏的iOS设备用于DFU模式云取证:新的现实取证调查Thunderbird Windows应用程序调查RecentDocs MRU Inginmatico Reto[…]

第38周–2021年

Cado Security Docker&Kubernetes法医学终极指南“黑客因素博客”上的Neal Krawetz博士,Elcomsoft上的字符串附加Oleg Afonin睡眠、混合睡眠、休眠和快速启动的法医学含义Windows 10 Forensafe调查AmCache调查Foxit阅读器InginmaticoReto forense losprigs I——————————————————————————————————————————————————————————————————————————————————————————————————————————Presentación,herramientas y técnicas Junhyeong Lee在Plainbit[TIP#1]Microsoft defender[…]

第37周–2021年

ArcPoint ForensismacOS Forensic Artifacts Belkasoft使用Belkashoft X Cado Security进行信号解密您的问题已得到解答:Cloud&Kubernetes Memory Forensis Forensafe调查Shellbags调查Opera Web浏览器Shusei Tomonaga at JPCERT/CC如何使用Volatility 3离线磁铁取证勒索软件调查RoryWagner第1部分:内存和易失性安全洋葱快速恶意软件分析:恶意软件-交易分析.net数据过滤练习[…]

第36周–2021年

eCrimeLabs“竞争假设分析”Netresec的Erik Hjelmvik从内存中提取数据包Forensafe调查Facebook Messenger Windows应用程序调查Zena ForensisMcAFuse的登录横幅Andrea Canepa–开源McAfee FDE解密Mike Cohen在VelocidexEvent Tracing For Windows Oxygen ForensisGeoData Security Onion快速恶意软件分析:恶意软件-traffic-Analysis.net BazaCall BazaLoader pcap〔…〕

本月4月6日–2021年8月

2021年8月DFIR新闻的月度总结。感谢上个月Patreon的捐赠者。这个项目需要很多时间,所以人们看到它有足够的价值来回馈,这是非常感激的🙂 如果你是Patreon的捐赠者,可以在这里找到演出笔记。特殊[…]