Analyzing Windows Shellbag Artifacts

分析 Windows ShellBag 注册表取证痕迹,使用 SBECmd 和 ShellBags Explorer 重建文件夹浏览活动,检测对可移动介质和网络共享的访问,并在删除后仍能确认用户与目录的交互行为。

killvxk cb53930 8 files · 26.8 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/analyzing-windows-shellbag-artifacts commit cb539303f4

Frequently asked questions

npx skillmds@latest add killvxk/analyzing-windows-shellbag-artifacts