Disk Forensics Evasion

磁盘取证与反磁盘取证方法论。理解蓝队如何从磁盘恢复删除文件、提取时间线、分析文件系统 artifact,以及红队如何进行反取证(安全删除、时间戳篡改、痕迹清除)。当需要规避磁盘取证或进行磁盘分析时使用

wgpsec 898c142 3 files · 39.2 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/dfir/disk-forensics-evasion commit 898c142e3c

Frequently asked questions

npx skillmds@latest add wgpsec/disk-forensics-evasion