DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

This week I talk about Amcache Forensics, a Windows artifact that collects details about programs that have been run on a given system. This evidence can support malware/ intrusion investigations, file use and knowledge exams and data spoliations inquiries.

Det här avsnittet är hämtat från ett öppet RSS-flöde och publiceras inte av Podme. Det kan innehålla reklam.

Avsnitt(498)

Populärt inom Vetenskap

dumma-manniskor
p3-dystopia
allt-du-velat-veta
kapitalet-en-podd-om-ekonomi
ufo-sverige
medicinvetarna
svd-nyhetsartiklar
det-morka-psyket
rss-vetenskapsradion
sexet
bildningspodden
halsorevolutionen
rss-odla
naturmorgon
rss-spraket
rss-vetenskapsradion-2
paranormalt-med-caroline-giertz
ideer-som-forandrar-varlden
ufo-sverige-2
barnpsykologerna