Windows Artifacts

Windows Artifacts taxonomy generated by the site skill importer.

4 skills
M
analyzing-windows-shellbag-artifacts

par mukul975

analyzing-windows-shellbag-artifacts aide les analystes DFIR à interpréter les artefacts de registre Windows Shellbag pour reconstituer la navigation dans les dossiers, l’accès à des dossiers supprimés, l’usage de supports amovibles et l’activité sur des partages réseau, avec SBECmd et ShellBags Explorer. C’est un guide pratique analyzing-windows-shellbag-artifacts pour l’intervention sur incident et la forensique.

Digital Forensics
Favoris 0GitHub 6.2k
M
detecting-t1003-credential-dumping-with-edr

par mukul975

Compétence detecting-t1003-credential-dumping-with-edr pour la threat hunting avec EDR, Sysmon et la corrélation des événements Windows afin de détecter le dumping d’identifiants via LSASS, SAM, NTDS.dit, les secrets LSA et les identifiants mis en cache. À utiliser pour valider les alertes, circonscrire les incidents et réduire les faux positifs grâce à un workflow concret.

Threat Hunting
Favoris 0GitHub 0
M
extracting-memory-artifacts-with-rekall

par mukul975

Guide d'extraction des artefacts mémoire avec Rekall pour analyser des images mémoire Windows. Découvrez les schémas d'installation et d'utilisation pour repérer les processus cachés, le code injecté, les VAD suspectes, les DLL chargées et l'activité réseau en investigation numérique.

Digital Forensics
Favoris 0GitHub 0
M
extracting-browser-history-artifacts

par mukul975

extracting-browser-history-artifacts est une skill de criminalistique numérique dédiée à l’extraction de l’historique de navigation, des cookies, du cache, des téléchargements et des favoris depuis Chrome, Firefox et Edge. Utilisez-la pour transformer les fichiers de profil du navigateur en éléments de preuve prêts pour une chronologie, avec un workflow reproductible et centré sur l’enquête.

Digital Forensics
Favoris 0GitHub 0
Windows Artifacts