• Codeby web-security - Курс "Тестирование Веб-Приложений на проникновение с нуля" от команды codeby. Общая теория, подготовка рабочего окружения, пассивный фазинг и фингерпринт, Активный фаззинг, Уязвимости, Пост-эксплуатация, Инструментальные средства, Social Engeneering и многое другое. Подробнее ...

  • Мобильный клиент нашего форума для Android гаджетов доступен в Google Play Market по этой ссылке. Клиент можно скачать с нашего форума по этой ссылке. Последняя версия МК в нашем телеграм канале вот здесь

Статья [3 часть] Универсальный сборщик данных (FastIR Collector) с работающей системы Windows

Sunnych

Mod. Forensics
Red Team
01.06.2018
122
440
#1
Иногда при доступе к ПК нужно максимально и оперативно снять информацию, мы рассмотрим автоматизированную утилиту FastIR Collector
Этот инструмент собирает различные артефакты в живой Windows и записывает результаты в файлы csv или json.
При анализе этих артефактов может быть обнаружено раннее нарушение.
Код:
C:\Users\Toor\Downloads\Fastir_Collector>FastIR_x64.exe --packages fast
запуск (на картинке в shell запущен был cmd от Администратора
Без имени-1.jpg [​

На выходе получаем вот такой список данных (утилита портабельна)):
Без имени-2.jpg
Не скажу что утилита хороша но папка evt с *.evtx и файлик USBHistory.csv очень даже нужные - но много го нет.
P:S​
[1 часть] Универсальный сборщик данных (Triage) с работающей системы Windows
[2 часть] Универсальный сборщик данных (IREC) с работающей системы Windows
 
Последнее редактирование:
Вверх Снизу