非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

使用 osquery 收集 NTFS 取证信息

摘要

Trail of Bits 与 Crypsis 合作推出 osquery 的 NTFS 取证扩展:通过三张新表暴露文件名时间戳、安全描述符、Alternate Data Streams 及已释放的目录索引项,可在 osquery 内直接追踪清痕恶意软件。
发布时间
收录时间

原文 ↗

相关内容

返回