* Cantinho Satkeys

Refresh History
  • j.s.: dgtgtr a todos  4tj97u<z
    07 de Julho de 2025, 13:50
  • FELISCUNHA: Votos de um santo domingo para todo o auditório  4tj97u<z
    06 de Julho de 2025, 11:43
  • j.s.: [link]
    05 de Julho de 2025, 16:31
  • j.s.: dgtgtr a todos  4tj97u<z
    05 de Julho de 2025, 16:31
  • j.s.: h7t45 ao convidado de Honra batatinha pela sua ajuda
    05 de Julho de 2025, 16:30
  • FELISCUNHA: ghyt74  pessoal   4tj97u<z
    04 de Julho de 2025, 11:58
  • JPratas: dgtgtr Pessoal  101041 Vamos Todos Ajudar na Manutenção do Forum, Basta 1 Euro a Cada Um  43e5r6
    03 de Julho de 2025, 19:02
  • cereal killa: Todos os anos e preciso sempre a pedir esmolas e um simples gesto de nem que seja 1€ que fosse dividido por alguns ajudava, uma coisa e certa mesmo continuando isto vai levar volta a como se tem acesso aos tópicos, nunca se quis implementar esta ideia mas quem não contribuir e basta 1 € por ano não terá acesso a sacar nada, vamos ver desenrolar disto mais ate dia 7,finalmente um agradecimento em nome do satkeys a quem já fez a sua doação, obrigada
    03 de Julho de 2025, 15:07
  • m1957: Por favor! Uma pequena ajuda, não deixem que o fórum ecerre. Obrigado!
    03 de Julho de 2025, 01:10
  • j.s.: [link]
    02 de Julho de 2025, 21:09
  • j.s.: h7t45 ao membro anónimo pela sua ajuda  49E09B4F
    02 de Julho de 2025, 21:09
  • j.s.: dgtgtr a todos  4tj97u<z
    01 de Julho de 2025, 17:18
  • FELISCUNHA: Votos de um santo domingo para todo o auditório  4tj97u<z
    29 de Junho de 2025, 11:59
  • m1957: Foi de boa vontade!
    28 de Junho de 2025, 00:39
  • j.s.: passem f.v. por aqui [link]    h7t45
    27 de Junho de 2025, 17:20
  • j.s.: renovamos o nosso pedido para uma pequena ajuda para pagemento  do nosso forum
    27 de Junho de 2025, 17:19
  • j.s.: h7t45 aos convidados de honra Felizcunha e M1957 pela ajuda
    27 de Junho de 2025, 17:15
  • j.s.: dgtgtr a todos  4tj97u<z
    27 de Junho de 2025, 17:13
  • FELISCUNHA: ghyt74  pessoal  4tj97u<z
    27 de Junho de 2025, 11:51
  • JPratas: try65hytr A Todos  classic k7y8j0
    27 de Junho de 2025, 04:35

Autor Tópico: Surviving Digital Forensics: Windows Shellbags  (Lida 108 vezes)

0 Membros e 1 Visitante estão a ver este tópico.

Offline mitsumi

  • Sub-Administrador
  • ****
  • Mensagens: 121842
  • Karma: +0/-0
Surviving Digital Forensics: Windows Shellbags
« em: 28 de Agosto de 2020, 12:27 »

Surviving Digital Forensics: Windows Shellbags
Duration: 1h9m | .MP4 1280x720, 30 fps(r) | AAC, 44100 Hz, 2ch | 257 MB
Genre: eLearning | Language: English
Computer forensic evidence to help prove file use & knowledge

What you'll learn
Extract and analyze windows shellbag records to help prove file use and knowledge
Use freely available forensic tools to conduct shellbag analysis
Construct validation exercises to test how shellbags behave depending on media type
Construct validation exercises to test how shellbags behave according to different types of user activity
Confidently explain what Windows shellbag evidence is to non-technical audiences

Requirements
You need a PC running Win7 or Win8 with admin rights
All forensic tools used are freely available,  are included
Your test system should contain no critical data

Description
  Welcome to the Surviving Digital Forensics series. This series is focused on helping you become a better computer forensic examiner by teaching core computer forensic skills - all in about one hour. In this class examine how to use Windows Shellbag records to help prove file use and knowledge.  Shellbag records are created by certain user activity and can be used to show where a user has navigated to on a computer system and when they did so.  Very powerful evidence! 
  As with previous SDF classes you will learn by doing. The class begins with a brief overview of the issue at hand. Then we set up our forensic systems and off we go. Learning is hands on and we will use low cost and no cost computer forensic tools to do so. 
  Expert and novice computer forensic examiners alike will gain from this class. Since we are doing it the SDF way we are going to teach you real computer forensic skills that you can apply using our method or customize to meet your needs. You will learn how you can use freely available forensic tools, all GUI based, to extract and analyze Windows Shellbag evidence. 
  Class Outline 
  1. Introduction and Welcome to the SDF series 
  2. Getting the most out of the class 
  3. Windows Shellbags - an overview 
  5. Shellbag Deep Dive 
  6. Setting up your forensic system 
  7. Validation practical 01 - local system activity 
  8. Validation practical 02 - attached USBs 
  9. Validation practical 03 - networked drives 
  10. Student Practical 
  11. Student Quiz 
  12. Reporting options 
  13. Review 
  14. Conclusion & thank you 
  A PC running Win7 or Win8 is required for this course. You need admin rights to the system.  The system itself should be a test system containing no critical data.  The forensic tools we use are all freely available, so beyond your operating system all you need is the desire to become a better computer forensic examiner. 

Who this course is                                                                                                                                                                                                       for:
Computer Forensic Analysts
IT Professionals
Students

Download link:
Só visivel para registados e com resposta ao tópico.

Only visible to registered and with a reply to the topic.

Links are Interchangeable - No Password - Single Extraction