通过 Coursera Plus 获取 10,000 多门课程的 Accessibility

Infosec

Windows 注册表取证

本课程是 计算机取证 专项课程 的一部分

Denise Duffy

位教师:Denise Duffy

5,983 人已注册

包含在 Coursera Plus

深入了解一个主题并学习基础知识。
4.7

(65 条评论)

中级 等级
需要一些相关经验
8 小时 完成
灵活的计划
自行安排学习进度
深入了解一个主题并学习基础知识。
4.7

(65 条评论)

中级 等级
需要一些相关经验
8 小时 完成
灵活的计划
自行安排学习进度

要了解的详细信息

可分享的证书

添加到您的领英档案

作业

1 项作业

授课语言:英语(English)

了解顶级公司的员工如何掌握热门技能

Petrobras, TATA, Danone, Capgemini, P&G 和 L'Oreal 的徽标

积累特定领域的专业知识

本课程是 计算机取证 专项课程 专项课程的一部分
在注册此课程时,您还会同时注册此专项课程。
  • 向行业专家学习新概念
  • 获得对主题或工具的基础理解
  • 通过实践项目培养工作相关技能
  • 获得可共享的职业证书

该课程共有8个模块

了解 Windows 注册表是什么以及它在数字取证调查中的重要性。本模块将探索实时和非实时环境中注册表的位置和结构,以及在 Windows 注册表中发现的取证证据类型。其中包括:用户账户信息、系统范围和用户特定设置、文件访问、程序安装和执行、搜索条件、自动启动位置以及连接到系统的设备。请使用两个阅读部分提供的链接和工具获取课程所需的 URL 和其他下载。

涵盖的内容

2个视频3篇阅读材料

了解如何设置取证工作站以正确检查 Windows 注册表。本模块将介绍注册表文件在 Windows 操作系统中的位置,以及许多可用于查看 Windows 注册表中包含的文件结构和人工制品的免费工具。本模块还包括关于取证软件的安装、正确使用和验证的指导,说明如何充分利用自动化工具,同时保持对工具幕后工作的了解。

涵盖的内容

4个视频

本模块演示了对 NTUser.Dat hive 文件中包含的人工制品的深入分析。本模块将向检查人员演示如何查找特定于用户的程序和应用程序、挂载的卷和连接的设备、用户搜索词和键入的 URL。考试人员还将能够定位和识别已打开和保存的文件、键入的 URL、设置为在启动时运行的用户特定程序以及应用程序的安装和执行。考试者将能够定位、检查和解释 MRU 列表(最近使用)、UserAssist、用户系统设置和最近使用的文件。

涵盖的内容

9个视频

本模块解释了在 SAM(安全账户管理器)文件中发现的取证工件,该文件存储并整理了系统中每个用户的信息。本模块演示了如何使用相对标识符识别本地计算机上的每个用户账户。考试人员还可以学习解释用户名信息,包括用户的登录日期、时间和登录次数。该模块将演示如何通过解释用户的 SID(机器/域标识符)和恢复用户密码哈希值来识别创建用户帐户的机器。

涵盖的内容

5个视频

本模块将向检查人员展示如何查找软件蜂巢文件中包含的与应用程序执行和安装相关的具有取证价值的信息。该模块将概述在软件 hive 文件中发现的取证工件,例如已安装的程序和应用程序、操作系统类型、安装日期和时间、无线网络信息、文件关联、域登录信息、最后登录的用户、设置为在启动时运行的程序,以及对连接到系统的 USB 设备的跟踪。

涵盖的内容

3个视频

本模块将展示系统蜂巢文件中包含的具有取证价值的证据。本模块将探讨系统 hive 文件,展示如何确定当前控制设置、计算机名称、上次关机日期和时间、崩溃转储设置和位置、启动时运行的服务设置、页面文件设置、预取设置、上次访问文件时间设置、AppCompat 高速缓存、BAM(后台活动监视器)以及 USB 设备连接和断开连接的日期和时间。

涵盖的内容

3个视频

本模块识别并解释在 UsrClass.dat hive 文件中发现的取证工件。本模块将研究 UsrClass.dat hive 文件。检查员将学习解释 Windows ShellBags,它可跟踪用户特定的压缩文件和文件夹访问和设置,包括日期和时间,甚至是已删除文件夹和可移动媒体上的日期和时间。考试者还将学会解释 MuiCache 子键,其中包括已安装的应用程序。此外,还将学习显示最近访问过的图像文件的 Microsoft Photo App。

涵盖的内容

2个视频

本模块将检查 AmCache hive 文件,该文件存储与应用程序执行相关的信息。对 AmCache hive 文件的取证检查将显示以下内容:应用程序的安装、应用程序的首次运行日期和时间、可执行文件的文件路径、应用程序的来源、可执行文件的 SHA-1 哈希值、即插即用连接设备、挂载卷的 GUID 以及系统硬件信息。

涵盖的内容

2个视频1个作业

获得职业证书

将此证书添加到您的 LinkedIn 个人资料、简历或履历中。在社交媒体和绩效考核中分享。

位教师

授课教师评分
4.7 (21个评价)
Denise Duffy
Infosec
3 门课程20,069 名学生

提供方

Infosec

从 安全 浏览更多内容

人们为什么选择 Coursera 来帮助自己实现职业发展

Felipe M.
自 2018开始学习的学生
''能够按照自己的速度和节奏学习课程是一次很棒的经历。只要符合自己的时间表和心情,我就可以学习。'
Jennifer J.
自 2020开始学习的学生
''我直接将从课程中学到的概念和技能应用到一个令人兴奋的新工作项目中。'
Larry W.
自 2021开始学习的学生
''如果我的大学不提供我需要的主题课程,Coursera 便是最好的去处之一。'
Chaitanya A.
''学习不仅仅是在工作中做的更好:它远不止于此。Coursera 让我无限制地学习。'

学生评论

4.7

65 条评论

  • 5 stars

    78.46%

  • 4 stars

    16.92%

  • 3 stars

    3.07%

  • 2 stars

    0%

  • 1 star

    1.53%

显示 3/65 个

RI
5

已于 Apr 19, 2022审阅

MA
5

已于 Sep 10, 2021审阅

Coursera Plus

通过 Coursera Plus 开启新生涯

无限制访问 10,000+ 世界一流的课程、实践项目和就业就绪证书课程 - 所有这些都包含在您的订阅中

通过在线学位推动您的职业生涯

获取世界一流大学的学位 - 100% 在线

加入超过 3400 家选择 Coursera for Business 的全球公司

提升员工的技能,使其在数字经济中脱颖而出

常见问题