Pillole di Analisi Forense: Taskbar Jumplist
Featured

Pillole di Analisi Forense: Taskbar Jumplist

#Analisforense
#TaskbarJumplist
Una delle fasi dell’analisi forense è quella di identificare le interazioni di un utente con il computer.
Cosa è stato fatto al pc?
Quali file sono stati usati?
Un artefatto utile a tale scopo sono le #Jumplist.
Le #Jumplist tengono traccia dei file a cui accede un utente, quindi saranno utili nella maggior parte degli esami in cui le azioni di un utente sul computer sono al centro dell'analisi.
I file della #JumpList vengono creati per utente e individuati nella directory #AppData in uno specifico path, vengono organizzati in due cartelle #AutomaticDestinations-ms e #CustomDestinationsCustomDestinations-ms, queste contengono un file distinto per ogni applicazione.
In questi file sono contenuti i metadati come #timestamp e, tutte le informazioni utili ad una indagine.
We use cookies

Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.