Performing Windows Artifact Analysis With Eric Zimmerman Tools

使用 Eric Zimmerman 的开源 EZ Tools 套件(包括 KAPE、MFTECmd、PECmd、LECmd、JLECmd 和 Timeline Explorer)执行全面的 Windows 取证制品分析,解析注册表 hive、预取文件、事件日志和文件系统元数据。

killvxk Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/performing-windows-artifact-analysis-with-eric-zimmerman-tools commit 1af68e570f

Frequently asked questions

npx skillmds@latest add killvxk/performing-windows-artifact-analysis-with-eric-zimmerman-too