分析 Windows Amcache 取证痕迹
从 Amcache.hve 中提取执行证据,包括应用程序路径、SHA-1 哈希、时间戳及发布者元数据,用于 DFIR 调查。
解析并分析 Windows Amcache.hve 注册表配置单元(Registry Hive),提取程序执行证据、文件元数据、 SHA-1 哈希及设备连接历史,用于数字取证(Digital Forensics)和事件响应(Incident Response)调查。
npx skillmds@latest add killvxk/analyzing-windows-amcache-artifacts 从 Amcache.hve 中提取执行证据,包括应用程序路径、SHA-1 哈希、时间戳及发布者元数据,用于 DFIR 调查。
killvxk/cybersecurity-skills-zh/tree/main/skills/analyzing-windows-amcache-artifacts commit 492c7f0f9b