DFSP # 014 - Shimcache

DFSP # 014 - Shimcache

In this episode I talk Shimcache, otherwise known as the Application Compatibility Cache. This registry key has existed since Windows XP and tracks executable on a system, making it a great source of digital evidence for both disk forensics and incident response cases. In addition, there are freely available tools that will parse the data. It is not a difficult artifact to understand. Once an analyst spends the time learning how to pull, parse and interpret the data it is easily incorporated into an investigation and aligns well with other Windows artifacts.

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(498)

Suosittua kategoriassa Tiede

rss-mita-tulisi-tietaa
rss-duodecim-lehti
rss-hereilla
utelias-mieli
rss-ilmasto-kriisissa
docemilia
tiedekulma-podcast
hippokrateen-vastaanotolla
rss-poliisin-mieli
rss-kasvikutsut
rss-totuuden-liepeilla
sotataidon-ytimessa
radio-antro
rss-totta-vai-tuubaa
rss-radplus
rss-tiedetta-vai-tarinaa
rss-jyvaskylan-yliopisto
rss-lihavuudesta-podcast