vwindows相关取证步骤

取证手法
1. 搜索已知的临时文件,或者ie的访问历史信息
2.检查已经安装的程序
3.检查可执行文件
4.检查自启动项
5.检查计划任务
6.审查日志-事件日志 网络访问日志,服务器日志
7.检查用户账户
8.检查文件系统
9.检查注册表

你可能感兴趣的:(职场,休闲,vwindows)