使用 osquery 收集 NTFS 取证信息
blog.trailofbits.com | 博客 | #incident-response | #windows | #digital-forensics | #forensics | #osquery | #ntfs | #alternate-data-streams | #crypsis
摘要
Trail of Bits 与 Crypsis 合作推出 osquery 的 NTFS 取证扩展:通过三张新表暴露文件名时间戳、安全描述符、Alternate Data Streams 及已释放的目录索引项,可在 osquery 内直接追踪清痕恶意软件。
- 发布时间
- 收录时间
Skip to content