Pertanyaan yang diberi tag forensics

12
Temukan tanggal pembuatan layanan di Windows?

Jika pada sistem yang dikompromikan Anda mencoba menganalisis layanan yang baru diinstal atau ketika layanan diinstal, bagaimana Anda melakukannya. Di mana saya dapat menemukan tanggal pembuatan untuk layanan tertentu di registri

1
Waktu folder yang dimodifikasi

Bagaimana pewarisan dan penyebaran waktu yang dimodifikasi terjadi? Untuk mengajukan pertanyaan saya dengan lebih baik, saya akan mendaftar tiga contoh: Folder memiliki tiga file. Satu file diubah (oleh pengguna atau layanan atau aplikasi apa pun). Ini juga mengubah waktu folder yang...

-1
Memeriksa perubahan pada Linux live OS's

Saya seorang pemula ke terminal linux live OS's (misalnya Kali Linux). Tolong beri tahu apa 1) dalam program yang dibangun (mis. Syslog ...), 2) Perintah di Terminal (mis. Ls, ps, md5sum, ...) yang bisa digunakan untuk memeriksa perubahan pada OS Live (sejak boot dari disk)? Pemeriksaan...