performing-malware-persistence-investigation - 调查恶意软件持久化机制取证恶意软件持久化自动启动项注册表★ 480 · 更新于 2026-10-04系统调查 Windows 和 Linux 上的持久化机制,以识别恶意软件如何在重启后存活并维持访问权限。⚙ 调查注册表持久化⚙ 枚举计划任务⚙ 检查 WMI 订阅
cybersec-investigating-ransomware-attack-artifacts - 调查勒索软件攻击痕迹网络安全勒索软件数字取证事件响应★ 1 · 更新于 2026-09-30识别并分析勒索软件痕迹,以确定变种、攻击时间线、初始访问方式、加密范围和恢复选项。⚙ 保护取证证据⚙ 识别勒索软件变种⚙ 解析勒索信