2023年第13周

Ahmed Belhadjadji Windows法医挑战演练(LETSDEFEND)Emma Sousa在Forgotten Nook CyberDefenders–内幕CyberDefenders–L'espion Eric Capuano与Hayabsa一起在事件日志中查找威胁A“谢谢”付费订阅者所以你想成为SOC分析师?第4部分MaverisLabsHTB:CA2023-法医学[…]调查Windows BitTorrent调查Windows Avira Antivirus Khris Tolbert

2023年第12周

Belkasoft拖延胜算:在AmpedCCTV收购案中查询sms.db中的负面证据David Spreadborough-搜索和拖网电子取证Lockbit 3黑色取证分析:记忆取证现代方法(第三部分)如何更好地为内存取证调查做好准备将Android用于取证iPhone取证分析带有病毒的恶意软件移动应用程序Total Enterprise[…]

2023年第11周

Ahmed Belhadjadji检查缓存、Cookies、,和记录在Web浏览器中的历史Belkasoft演练:Belkashoft X中的Sigma规则Casey Anthony Case Doug Metz在Baker Street ForensicsNSRL从命令行查询Eric Capuano在Linux Foxton Forensics中安装E01法医图像分析Safari浏览器历史InfoSec Write-upsWindows法医学101:如何[…]

2023年第10周

AmpedCCTV的David Spreadborough–网络社交中心初学者指南Matt Danner三种编程技巧可以帮助你在DFIR中取得成功的方法“eDiscovery Channel”的Tristan Jenkinson博士不存在的数据的重要性–第三部分(缺失元数据–案例研究)Forensafe调查Windows 1密码调查Windows Unigram Jerry ChangMason TCTF[…]