Исследование цифровых доказательств. Почему я использую FAR Manager для работы с файловыми данными

Описание к видео Исследование цифровых доказательств. Почему я использую FAR Manager для работы с файловыми данными

Почему при анализе файловых данных в рамках цифрового исследования лучше пользоваться сторонними файловыми менеджерами? Делюсь личным опытом и объясняю важность NTFS-дескрипторов для проведения форензики. Заодно узнаём что такое токен SeImpersonatePrivilege и какие привилегии он даёт процессу.

Подробнее про токены читаем здесь - https://itm4n.github.io/printspoofer-...
Process Hacker качаем здесь - https://processhacker.sourceforge.io/...

Рекомендую группу IT Community Russia -   / itcomrussia  

Мой контакт в телеграм: @frienlyforensics
Наш канал в телеграм: @forensicsru

Комментарии

Информация по комментариям в разработке