[ TAG // POWERSHELL // 2 ITEMS ]

#powershell

← Детект // Windows

Анализ reports.db

☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…

oUth0R

Эксфильтрация с помощью Powershell/C#

ℹ️ Эксфильтрация с помощью Powershell/C# В процессе расследования инцидента при анализе журналов событий Windows на одном из скомпрометированных узлов мы обнару…

oUth0R