DFSP # 458 Shellbags and PCA

DFSP # 458 Shellbags and PCA

In this episode, we'll dive into two essential forensic artifacts in Windows: shellbags and the Program Compatibility Assistant (PCA). Shell bags provide valuable evidence of file and folder access, offering insights into user activity and file navigation. We'll also explore PCA, which can reveal important information about file execution history. Together, these artifacts play a crucial role in uncovering key forensic details during investigations.

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(498)

Suosittua kategoriassa Tiede

rss-poliisin-mieli
tiedekulma-podcast
utelias-mieli
docemilia
rss-mita-tulisi-tietaa
rss-hereilla
rss-luontopodi-samuel-glassar-tutkii-luonnon-ihmeita
rss-ylistys-elaimille
rss-tiedetta-vai-tarinaa
hippokrateen-vastaanotolla
mielipaivakirja
rss-ammamafia
rss-astetta-parempi-elama-podcast
sotataidon-ytimessa
ihanat-ipanat
rss-bios-podcast
rss-kasvikutsut
rss-duodecim-lehti
rss-sotepodi-ratkaisuja-hyvinvointiin
filocast-filosofian-perusteet