【跟蹤USB使用痕跡】

來源:取證雜談html 做者:胡壯git  Microsoft -Windows -Partition/ Diagnostic是Windows10新引入的事件日誌之一,具體位置通常爲「C:\Windows\ System32\ winevt\ Logs\ Microsoft - Windows - Partition\ %4 Diagnostic.evtx」。Matt Graeber在2017年1
相關文章
相關標籤/搜索