Спонсор публикаций Cyber-512

Готовим специалиста в области ИБ  - Воспитаем специалиста в области ИБ с нуля до начального уровня. После обучения сможете оказывать услуги по проведению тестирования на проникновение ( легальный хакинг )

PowerForensics - цифровая криминалистика PowerShell

Цифровая криминалистика PowerShell: PowerForensics 

Цель PowerForensics — предоставить всеохватывающую структуру для криминалистического анализа жесткого диска. В настоящее время PowerForensics поддерживает файловые системы NTFS и FAT, и началась работа по поддержке расширенной файловой системы (Extended File System) и HFS +. PowerForensics построена на библиотеке классов C # (C# Class Library (Assembly)), которая предоставляет общедоступный криминалистический API. Все cmdlets этого модуля построены на этом общедоступном API, и задачи могут легко расширяться для создании новых cmdlets.



Cmdlets

Boot Sector:

Extended File System 4 (ext4):

Файловая система новой технологии (New Technology File System (NTFS)):

Артефакты Windows

Кэш совместимости приложений

Реестр Windows

Криминальная хроника

Утилиты

<< Контент скрыт от гостей. Зарегистрируйтесь, чтобы снять ограничение ! >>



Похожие темы

PowerShell для хакера — часть 1... Как Вы уже поняли речь пойдет о знакомствах с базовыми возможностями PowerShell и области применения хакерских техних. И начнем мы пожалуй сегодня...
Охотник за пользователями WinAPI: hunter... Охотник за пользователями WinAPI Во время работы Red Team вполне обычным является отслеживание/охота на конкретных пользователей. Предположим, чт...
Вектор атаки — IE9-11. CVE-2016-0189... Для начала, ознакомьтесь с обзорной статьей от ~~DarkNode~~ Знакомство с PowerShell Empire Framework . Вкратце, PowerShell Empire — инструмент для п...
Как внедрить в картинку в формате bmp шелл-код для... Всем привет, сегодня расскажу как внедрить в картинку в формате bmp шелл-код для meterpreter. Для этой цели будем использовать утилиту под названием...
SAMRi10 — контрразведывательный инструмент W... Контрразведывательный инструмент Windows: SAMRi10 Инструмент «SAMRi10» - это короткий сценарий PowerShell (PS), который изменяет разрешения по ум...