DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

This week I talk about Amcache Forensics, a Windows artifact that collects details about programs that have been run on a given system. This evidence can support malware/ intrusion investigations, file use and knowledge exams and data spoliations inquiries.

Det här avsnittet är hämtat från ett öppet RSS-flöde och publiceras inte av Podme. Det kan innehålla reklam.

Avsnitt(498)

Populärt inom Vetenskap

p3-dystopia
dumma-manniskor
allt-du-velat-veta
kapitalet-en-podd-om-ekonomi
medicinvetarna
svd-nyhetsartiklar
rss-kriminologerna
sexet
bildningspodden
dumforklarat
rss-ufobortom-rimligt-tvivel
rss-spraket
det-morka-psyket
paranormalt-med-caroline-giertz
rss-vetenskapsradion-2
vetenskapsradion
halsorevolutionen
rss-vetenskapsradion
pojkmottagningen
rss-broccolipodden-en-podcast-som-inte-handlar-om-broccoli