Иногда при доступе к ПК нужно максимально и оперативно снять информацию, мы рассмотрим универсальный сборщик доказательств
На выходе получаем вот такой список данных (программа портабельна)):
и красивый отчет в виде файла
Я хотел показать один из инструментов, который Вы сами можете опробовать на своей ОС Windows и наглядно увидеть все что можно получить за очень короткий период времени.
P:S
Наверно это не тянет на статью, но мало кто знает вообще бесплатные инструменты. Скриншотить все что мы получаем нет смысла описание есть выше. Потратьте свои 4 мин - лучше один раз потратить 4 минуты чем часы на поиски и тестирования.
[3 часть] Универсальный сборщик данных (FastIR Collector) с работающей системы Windows
Ссылка скрыта от гостей
Полная. Собирает изображение ОЗУ, $ MFT как CSV, журналы событий, информацию о спящем режиме, кеш DNS и многое другое,
Портативный. Не требуется установка,
Совместимость. Поддерживает все 32 и 64-битные версии Windows, начиная с XP,
Удобный. Создает простой для обмена отчетами HTML и JSON,
Молния быстро. Он собирает их всех через несколько минут!
Портативный. Не требуется установка,
Совместимость. Поддерживает все 32 и 64-битные версии Windows, начиная с XP,
Удобный. Создает простой для обмена отчетами HTML и JSON,
Молния быстро. Он собирает их всех через несколько минут!
На выходе получаем вот такой список данных (программа портабельна)):
и красивый отчет в виде файла
P:S
Наверно это не тянет на статью, но мало кто знает вообще бесплатные инструменты. Скриншотить все что мы получаем нет смысла описание есть выше. Потратьте свои 4 мин - лучше один раз потратить 4 минуты чем часы на поиски и тестирования.
P:S
[1 часть] Универсальный сборщик данных (Triage) с работающей системы Windows [3 часть] Универсальный сборщик данных (FastIR Collector) с работающей системы Windows
Последнее редактирование: