#digital-forensics
2026·06·29
-
PCA - Anti Forensics ngưng đọng thời gian
Chỉ cần 1 ký tự đặc biệt đóng băng artifact
2026·06·28
-
Program Compatibility Assistant - Ghi lại bằng chứng Program Execution được kích hoạt bằng GUI
PCA ghi nhận thông tin về các chương trình được người dùng khởi chạy thông qua Windows Explorer
2026·06·24
-
SRUM — Giải mã dấu vết thực thi ngầm và truyền tải dữ liệu trong điều tra số
Khai thác System Resource Utilization Monitor để tái dựng lịch sử thực thi và truy vết dòng thời gian hệ thống.
2026·06·23
-
$I30: Dấu Vết Còn Sót Lại Của Những File Đã Bị Xóa Trên Windows
$I30 là artifact NTFS chứa thông tin về các file và thư mục từng tồn tại trong một thư mục, giúp điều tra viên phát hiện các đối tượng đã bị xóa và khôi phục dấu vết hoạt động trên hệ thống Windows.
2026·06·22
-
Recycle Bin Forensics – Windows lưu lại gì sau khi xóa một file
Bạn có biết rằng mỗi khi bạn xóa một file trong Windows, hệ điều hành vẫn âm thầm giữ lại cả thông tin lẫn nội dung của nó trong Recycle Bin thông qua cặp file $I và $R?