Ir para conteúdo

ironbits

Apoiadores
  • Total de itens

    3
  • Registro em

  • Última visita

Reputação

0 Neutral

Sobre ironbits

Dados pessoais

Últimos Visitantes

38 visualizações
  1. Se você curte engenharia reversa e computação forense recomendo conhecer a certificação ACE(AccessData Certified Examiner). A certificação te ajuda a conhecer os pilares para inciar sua carreira como analista forense computacional ou investigador digital, cobrindo todos os conceitos básicos para realizar as primeiras atividades como: coleta forense, manuseio das informações, file carving , análise de memória, forense em Windows, Metadata e afins. O mais interessante é que a certificação é gratuita(FREEEE). Você pode solicitar um voucher nesse email("internationalsales@syntricate.com") e inciar seus estudos no laboratório online da AcessData, que é reconhecida internacionalmente por ter e apoiar diversos projetos open source voltados a computação forense. É interessante ressaltar alguns tópicos abaixo para os interessados no treinamento+certificação: Onde realizar o cadastro Guia oficial de estudos para a certificação Quando sei que estou preparado para a prova? Minha recomendação para quem tiver interesse é que tenha domínio dos recursos avançado e entendimento do funcionamento de logs no Windows(XP, 7, win10). As ferramentas utilizadas durante a extração e análise são da própria AcessData, e sem nenhum custo para o aluno: Forensic Toolkit (FTK) Password Recovery Toolkit (PRTK) FTK Imager Registry Viewer Site Oficial: https://www.syntricate.com/ Mais informações: https://www.syntricate.com/computer-forensics-certification.html
  2. Recuperando mensagens do Outlook Express com Linux

    Outra alternativa é usar o libpff, além de recuperação de mensagem o mesmo te permite realizar análise forense e recuperar até mesmo mensagens apagadas em PFF e OFF.
  3. Estude binários de Windows com o novo pev

    Uso o pev pra me auxiliar no processo de criação de regras pro YARA. Parabéns Mestre!
×