السلام عليكم عشان نحل هذا lab البسيط لازم تكون درست :
Windows registery Part - 1
Windows registery Part - 2
تمام رح اطرح السيناريو و الاسئلة عشان نشوف كيف رح نحقق في هذا الجهاز :
One of the Desktops in the research lab at Organization X is suspected to have been accessed by someone...
مرحبا في part 2 من Registry :
احنا في المقال السابق عرفنا نبذة عن key و عدة أمور و حكينا انو فيه معلومات قيمة جدااا و بتفيد DF في التحقيق طيب كيف ؟؟؟ في هذا المقال رح نستعرض كيف ممكن يفيد Registry في التحقيق :
الجزء الأول لمن لم يقرأه
اتفقنا في مقال سابق عن DFIR انو لما بدي احقق اول اشي لازم...
في عالم الكمبيوترات الذي نعيش فيه اليوم، هناك عالم مخفي يحمل أسرارًا لا تُصدق، عالم يعمل في الخلفية ويتحكم في سير عمل النظام بأكمله وهو عالم “السجل” أو ما يُعرف بـ “Registry” في ويندوز. إنه العقل الخفي والمكتبة السرية لنظام التشغيل الشهير ويندوز.
عندما نتصفح إعدادات النظام ونبحث عن السبب وراء...
السلام عليكم ورحمة الله وبركاته، عزيزي الزائر هناك الكثير من خدمات المنتدى مغلقة على الزوّار وذلك تجنباً للمشاكل التقنية مع محركات البحث. يرجى التسجيل في المنتدى كي تحصل على صلاحية الدخول لباقي الاقسام والمستودع.