DFSP # 015 - $UsnJrnl File

DFSP # 015 - $UsnJrnl File

The $UsnJrnl is an artifact that logs certain changes to files in NTFS volumes. It is a great source of timeline information for malware\ IR investigations, time stomping concerns and anti-forensics activities (i.e. wiping) as well as an additional source of file use and knowledge evidence for disk forensics.

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(498)

Suosittua kategoriassa Tiede

rss-mita-tulisi-tietaa
rss-hereilla
rss-duodecim-lehti
rss-ilmasto-kriisissa
utelias-mieli
tiedekulma-podcast
docemilia
hippokrateen-vastaanotolla
rss-poliisin-mieli
rss-kasvikutsut
rss-totuuden-liepeilla
sotataidon-ytimessa
radio-antro
rss-totta-vai-tuubaa
rss-radplus
rss-tiedetta-vai-tarinaa
rss-jyvaskylan-yliopisto