DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

DFSP # 020 - Amcache Forensics - Find Evidence of App Execution

This week I talk about Amcache Forensics, a Windows artifact that collects details about programs that have been run on a given system. This evidence can support malware/ intrusion investigations, file use and knowledge exams and data spoliations inquiries.

Denne episoden er hentet fra en åpen RSS-feed og er ikke publisert av Podme. Den kan derfor inneholde annonser.

Episoder(498)

Populært innen Vitenskap

fastlegen
romkapsel
tingenes-tilstand
jss
liberal-halvtime
forskningno
rekommandert
sinnsyn
tomprat-med-gunnar-tjomlid
villmarksliv
rss-paradigmepodden
fjellsportpodden
rss-nysgjerrige-norge
nordnorsk-historie
grunnstoffene
rss-rekommandert
tidlose-historier
rss-inn-til-kjernen-med-sunniva-rose
psykopoden
smart-forklart