System configuration Phần trước mình đã trình bày về phân tích user information thông qua registry. Phần này mình sẽ phân tích những cấu hình, cài đặt của hệ thống (System configaration). Khi tiến h...
[Windows Forensic] Registry Analysis [Part3]
Ở phần này này chúng ta sẽ tìm hiểu về một trong những điều quan trọng cần nắm được khi bắt đầu phân tích Registry đó là thu thập thông tin của user. 1. Users Profile Profiling users (lập h...
[Windows Forensic] Registry Analysis [Part2]
Tiếp tục series về Registry, ở bài trước mình có trình bày về khái niệm, cấu trúc và vị trí của Registry, phần tiếp theo này mình sẽ chia sẻ thêm về một số hive, thông tin về registry. M...
[Windows Forensic] Registry Analysis [Part1]
Lời nói đầu Digital Forensic – Điều tra số là là một ngành khoa học điều tra dựa trên những dữ liệu được lưu trữ trên thiết bị số nhằm mục đích tìm kiếm, thu thập các b...
[Flare-On 7] Writeup Challenge 1, 2, 3
CHALLENGE 1: Challenge này cho hẳn cả file exe và source code python. Mở file exe lên, yêu cầu mình phải nhập Password. Mở file fidler.py lên đọc source code. Dễ dàng tìm được đoạn chương trình check p...