В двух статьях обобщена информация о поиске и анализе артефактов, которые могут быть использованы, чтобы определить, к каким файлам обращался пользователь, какие программы запускались.
Информация является очень важной и полезной при исследовании шифраторов-вымогателей и другого вредоносного ПО.
В статьях также имеются ссылки на используемые источники и применяемый инструментарий.
Автор Малашкевич А.А.
Скачать файлы в формате MS Word можно в разделе "Файлы/загрузки" или здесь:
Поиск сведений об исполнении программ в Windows
Поиск файлов, к которым обращался пользователь Windows