Ebook Windows Forensics - Tìm Hiểu Các Kỹ Thuật Phân Tích Dành Cho Windows Của Bạn [Ấn Bản Lần 1, Tháng 6-2024] [PDF, EPUB] [9648E]
Cuốn sách này là hướng dẫn toàn diện của bạn về Windows forensics. Nó bao gồm quá trình tiến hành hoặc thực hiện điều tra pháp y về các hệ thống chạy trên hệ điều hành Windows. Nó cũng bao gồm phân tích phản ứng sự cố, phục hồi và auditing thiết bị được sử dụng để thực hiện bất kỳ hoạt động tội phạm nào.
Cuốn sách bao gồm Windows registry, architecture, và systems cũng như các kỹ thuật pháp y, cùng với nội dung đề cập đến cách viết báo cáo, tiêu chuẩn pháp lý và cách làm chứng. Nó bắt đầu bằng phần giới thiệu về Windows, sau đó là các khái niệm pháp y và phương pháp tạo các hình ảnh pháp y. Bạn sẽ tìm hiểu về các thành phần Windows file cùng với Windows Registry và Windows Memory forensics. Và bạn sẽ học cách làm việc với PowerShell scripting cho các ứng dụng forensic và Windows email forensics. Microsoft Azure và cloud forensics sẽ được thảo luận và bạn sẽ tìm hiểu cách trích xuất từ đám mây. Đến cuối cuốn sách, bạn sẽ biết các kỹ thuật ẩn dữ liệu (data-hiding) trong Windows và tìm hiểu về volatility và một Windows Registry cheat sheet.
Bạn sẽ học những gì:
- ✓ Tìm hiểu kiến trúc Windows.
- ✓ Khôi phục các tập tin đã xóa khỏi Windows và thùng rác.
- ✓ Sử dụng volatility và PassMark volatility workbench.
- ✓ Sử dụng Windows PowerShell scripting cho các ứng dụng pháp y.
Cuốn sách này dành cho ai:
- ✓ Các Windows administrator, forensics practitioner và những người muốn tham gia vào lĩnh vực pháp y kỹ thuật số.
Mục lục:
- ✓ Chương 01. Giới thiệu về Windows.
- ✓ Chương 02. Các khái niệm Forensics.
- ✓ Chương 03. Tạo Forensic Images Sử dụng OSForensics, FTK Imager, và Autopsy.
- ✓ Chương 04. Windows File Artifacts.
- ✓ Chương 05. Windows Registry Forensics Phần 1.
- ✓ Chương 06. Windows Registry Forensics Phần 2.
- ✓ Chương 07. Windows Shadow Copy.
- ✓ Chương 08. Windows Memory Forensics.
- ✓ Chương 09. PowerShell Forensics.
- ✓ Chương 10. Web Browser Forensics.
- ✓ Chương 11. Windows Email Forensics.
- ✓ Chương 12. Microsoft Azure và Cloud Forensics.
- ✓ Chương 13. Các kỹ thuật Data Hiding trong Windows.
- ✓ Phụ lục A. Volatility Cheat Sheet.
- ✓ Phụ lục B. Registry Cheat Sheet.
LƯU Ý: Pass mở file pdf là mật khẩu giải nén chung của tài liệu !
NHẬN GET EBOOK TRÊN AMAZON THEO YÊU CẦU