DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

This week I talk about Amcache Forensics, a Windows artifact that collects details about programs that have been run on a given system. This evidence can support malware/ intrusion investigations, file use and knowledge exams and data spoliations inquiries.

Denne episoden er hentet fra en åpen RSS-feed og er ikke publisert av Podme. Den kan derfor inneholde annonser.

Episoder(498)

Populært innen Vitenskap

fastlegen
tingenes-tilstand
jss
liberal-halvtime
rekommandert
forskningno
sinnsyn
villmarksliv
smart-forklart
dekodet-2
tomprat-med-gunnar-tjomlid
fjellsportpodden
rss-nysgjerrige-norge
noen-har-snakket-sammen
rss-inn-til-kjernen-med-sunniva-rose
rss-overskuddsliv
rss-paradigmepodden
vett-og-vitenskap-med-gaute-einevoll
rss-rekommandert
rss-bondevennen