DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

This week I talk about Amcache Forensics, a Windows artifact that collects details about programs that have been run on a given system. This evidence can support malware/ intrusion investigations, file use and knowledge exams and data spoliations inquiries.

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(498)

Suosittua kategoriassa Tiede

rss-poliisin-mieli
tiedekulma-podcast
utelias-mieli
docemilia
rss-mita-tulisi-tietaa
rss-hereilla
rss-luontopodi-samuel-glassar-tutkii-luonnon-ihmeita
rss-ylistys-elaimille
rss-tiedetta-vai-tarinaa
hippokrateen-vastaanotolla
mielipaivakirja
rss-ammamafia
rss-astetta-parempi-elama-podcast
sotataidon-ytimessa
ihanat-ipanat
rss-bios-podcast
rss-kasvikutsut
rss-duodecim-lehti
rss-sotepodi-ratkaisuja-hyvinvointiin
filocast-filosofian-perusteet