DFSP # 458 Shellbags and PCA

DFSP # 458 Shellbags and PCA

In this episode, we'll dive into two essential forensic artifacts in Windows: shellbags and the Program Compatibility Assistant (PCA). Shell bags provide valuable evidence of file and folder access, offering insights into user activity and file navigation. We'll also explore PCA, which can reveal important information about file execution history. Together, these artifacts play a crucial role in uncovering key forensic details during investigations.

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(498)

Suosittua kategoriassa Tiede

rss-mita-tulisi-tietaa
rss-hereilla
rss-duodecim-lehti
rss-ilmasto-kriisissa
docemilia
hippokrateen-vastaanotolla
rss-poliisin-mieli
tiedekulma-podcast
rss-kasvikutsut
utelias-mieli
sotataidon-ytimessa
rss-totta-vai-tuubaa
rss-radplus
rss-tiedetta-vai-tarinaa
rss-jyvaskylan-yliopisto
rss-totuuden-liepeilla