Thursday, December 21, 2017

Digital Forensics: Certified Digital Forensic in Thailand

Digital Forensics: Certified Digital Forensic in Thailand

Last Update 2025

หลักสูตรความปลอดภัยทางไซเบอร์ (Cybersecurity)

Digital Forensics: Certified Digital Forensic in Thailand

Master of Science Program in Forensic Science  หลักสูตรวิทยาศาสตรมหาบัณฑิต สาขาวิชานิติวิทยาศาสตร์

Cyber Crime & Digital Forensic

หลักสูตรนี้เป็นหลักสูตรแบบพหุวิทยาการ (Multidisciplinary) มุ่งเน้นที่จะผลิตนักนิติวิทยาศาสตร์
ที่มีความรู้ ความสามารถ และมีความเชี่ยวชาญเฉพาะทาง มีความรู้หลากหลายจากศาสตร์ต่างๆ ทั้งทาง
วิทยาศาสตร์ สังคมศาสตร์ และ ตํารวจศาสตร์ โดยทางวิทยาศาสตร์ ได้แก่ คณิตศาสตร์ฟิสิกส์ เคมี
ชีววิทยา คอมพิวเตอร์ นิติเวชศาสตร์และพยาธิวิทยา ฯลฯ ทางสังคมศาสตร์ ได้แก่ จิตวิทยา จริยธรรม รัฐ
ประศาสนศาสตร์ การบริหารงานยุติธรรมทางอาญา นิติศาสตร์ ฯลฯ ในส่วนของตํารวจศาสตร์ ได้แก่
เทคนิคการสืบสวน การตรวจและบริหารจัดการสถานที่เกิดเหตุ การพิสูจน์หลักฐานและการวิเคราะห์
อาชญากรรม ฯลฯ นําความรู้เหล่านี้มาผสมผสานเพื่อใช้ประโยชน์ในการดําเนินงานด้านนิติวิทยาศาสตร์
ดังนั้น รูปแบบการจัดการเรียนการสอนในหลักสูตรจึงมีลักษณะเปeนพหุวิทยาการ(Multidisciplinary) โดย
บูรณาการทั้งศาสตร์และวิธีการสอนทั้งในสาขาวิชาชีพและต่างสาขาวิชาชีพโดยมีลักษณะการสอนเปeนกลุ่ม
คณะผู้สอน 
website :  www.forensicrpca.com/

......................................................................
Digital Forensics: Certified Digital Forensic in Thailand
Digital Forensics: Certified Digital Forensic in Thailand
 Master of Engineering (Computer Engineering) วิศวกรรมศาสตรมหาบัณฑิต สาขาวิชาวิศวกรรมคอมพิวเตอร์   M.Sc. (Cyber Security and Information Assurance) วิทยาศาสตรมหาบัณฑิต สาขาความมั่นคงไซเบอร์และการประกันสารสนเทศ (นานาชาติ) วิชาเอกความมั่นคงและนิติวิทยาดิจิทัล(Security and Digital Forensics) 

  • ระบบสารสนเทศ (Information System)
  • การประยุกต์ทางด้านอุตสาหกรรม (Industrial Application)
  • ความมั่นคงและนิติวิทยาเชิงเลข (Security and Digital Forensics)

website : http://co.eg.mahidol.ac.th, http://www.grad.mahidol.ac.th 


......................................................................
Digital Forensics: Certified Digital Forensic in Thailand

Master of Science Program in Forensic Informatics ระดับปริญญาโท สาขาวิชาสารสนเทศนิติวิทยาศาสตร์ 

องค์ความรู้ในด้านสารสนเทศนิติวิทยาศาสตร์เพิ่มมากขึ้นโดยเฉพาะอย่างยิ่งบุคลากรที่มีความรู้ขั้นสูงในการจัดการ การวิเคราะห์ การสังเคราะห์ และการพิสูจน์หลักฐานทางสื่อสารสนเทศ เช่น การทำนายพฤติกรรมผู้ต้องสงสัยด้วยระบบอัฉริยะ ความมั่นคงในระบบเครือข่าย การค้นหาและการจัดการพยานหลักฐานจากอุปกรณ์สื่อสารแบบพกพา และอื่นๆด้วยสถิติอาชญากรรมทางด้านสารสนเทศที่เพิ่มขึ้นทำให้การผลิตบุคลากรดังกล่าวนอกจากจะเป็นประโยชน์ต่อการพัฒนางานพิสูจน์หลักฐานแล้วยังสามารถสร้างระบบงานยุติธรรมที่รวดเร็ว รัดกุม และน่าเชื่อถือของประเทศเช่น การติดตามและการวิเคราะห์พฤติกรรมผู้ต้องสงสัย การตรวจสอบและการพิสูจน์ทราบแล้วบุคคลากรดังกล่าวยังจะช่วยเพิ่มศักยภาพและเสถียรภาพทางกระบวนการยุติธรรมและความมั่นคงปลอดภัย
 

website :http://www.forensic.ru.ac.th มหาวิทยาลัยรามคำแหง


......................................................................

Digital Forensics: Certified Digital Forensic in Thailand

Master of Science (Cybersecurity Management) วิทยาศาสตรมหาบัณฑิต (การจัดการความมั่นคงปลอดภัยไซเบอร์)
หลักสูตรปริญญาโทนี้ จะช่วยให้คุณกลายเป็นผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์อย่างแท้จริง เพราะหลักสูตรเกิดขึ้นจากความร่วมมือของบริษัท ACIS Professional Center Co., Ltd. บริษัทชั้นนำในการให้บริการด้านความมั่นคงปลอดภัยสารสนเทศ นำโดยอาจารย์ปริญญา หอมอเนก และวิทยาลัยเทคโนโลยีสารสนเทศและการสื่อสาร มหาวิทยาลัยรังสิต ได้ร่วมกันร่างหลักสูตรให้ตอบโจทย์ตลาดแรงงาน โดยพิจารณาร่วมกันถึงสิ่งที่บุคลากรด้านนี้จะต้องเรียนรู้และสามารถนำไปปฏิบัติงานเพื่อบริหารจัดการให้องค์กรมีความมั่นคงปลอดภัยทางไซเบอร์ได้อย่างสร้างสรรค์ โดยใช้ความรู้ทั้งด้านทฤษฎีและปฏิบัติ เพราะสิ่งสำคัญของการเปิดหลักสูตรคือ ความต้องการที่จะผลิตบัณฑิตให้ได้วิชาความรู้ครอบคลุมทั้งด้านความรู้ทางวิชาการ (Knowledge) จากคณาจารย์ผู้สอน และชำนาญด้านทักษะ (Skill) ซึ่งได้จากผู้เชี่ยวชาญภาคอุตสาหกรรม  

(Certified Digital Forensic Practitioner : CDFP)
 (Certified Digital Forensic Practitioner : CDFP)" หลักสูตรประกาศนียบัตร "การสืบสวนและตรวจพิสูจน์หลักฐานดิจิทัลเพื่อพัฒนาและสร้างมาตรฐานด้านการสืบสวนและตรวจพิสูจน์หลักฐานดิจิทัล สำหรับการสนับสนุนกระบวนการยุติธรรม และให้สอดคล้องกับมาตรฐานของกลุ่มประเทศสมาคมอาเซียน และนานาชาติ พร้อมเรียนผ่านระบบออนไลน์

ประกาศนียบัตรการสืบสวนและตรวจพิสูจน์หลักฐานดิจิทัล

ประกาศนียบัตรการสืบสวนและตรวจพิสูจน์หลักฐานดิจิทัล
Certified Digital Forensic Practitioner
RSU Cyber University ปริญญาระบบออนไลน์ ม.รังสิต
website : cyberuonline.rsu.ac.th ,https://it.rsu.ac.th/mscsm/

......................................................................
(Master of Science in Information Systems Security: MISS)

 Master of Science Program in Network Engineering and Information Security (CYBER SECURITY)
(Master of Science in Information Systems Security: MISS)

หลักสูตรวิทยาศาสตรมหาบัณฑิต สาขาวิชาวิศวกรรมเครือข่ายและความมั่นคงปลอดภัยสารสนเทศ แขนงความมั่นคงปลอดภัยไซเบอร์ (Cyber Security) เป็นหลักสูตรที่พัฒนามาจากหลักสูตรหลักสูตรวิทยาศาสตรมหาบัณฑิต สาขาวิชาความมั่นคงทางระบบสารสนเทศ (Master of Science in Information Systems Security: MISS) ที่ได้เริ่มเปิดดำเนินการเรียนการสอนมาตั้งแต่ปี พ.ศ. 2552 ซึ่งเป็นหลักสูตรปริญญาโทหลักสูตรเเรกในประเทศไทยที่มุ่งเน้นที่จะผลิตบุคลากรที่จะไปทำงานทางด้านความมั่นคงทางระบบสารสนเทศโดยเฉพาะ เน้นทั้งทางด้านการพัฒนางานวิจัย และเน้นการพัฒนาองค์ความรู้สำหรับอุตสาหกรรม
 website :  http://www.msit.mut.ac.th
......................................................................
หลักสูตรวิทยาศาสตรบัณฑิต สาขาวิชาความมั่นคงคอมพิวเตอร์และไซเบอร์ 

Bachelor of Science   (Computer  and Cyber Security) หลักสูตรวิทยาศาสตรบัณฑิต สาขาวิชาความมั่นคงคอมพิวเตอร์และไซเบอร์   วท.บ.(ความมั่นคงคอมพิวเตอร์และไซเบอร์)


ศึกษาถึงหลักการของความมั่นคงคอมพิวเตอร์โดยทั่วไปเกี่ยวกับแนวโน้มของความมั่นคง มโน-ภาพทั่วไปเกี่ยวกับความมั่นคง ความมั่นคงในองค์กร บทบาทของคนด้านความมั่นคง วิทยาการรหัสลับ โครงสร้างพื้นฐานของกุญแจสาธารณะ (Public Key Infrastructure) มาตรฐานและโพรโทคอล (Standards and Protocols) ผลกระทบของความมั่นคงเชิงกายภาพบนเครือข่าย พื้นฐานด้านเครือข่าย (Network fundamentals) ความมั่นคงของโครงสร้างพื้นฐาน (Infrastructures) การเข้าถึงจากทางไกล การส่งสารบนระบบไร้สายและการส่งสารทันที ระบบการตรวจจับผู้บุกรุก แนวกั้นของความมั่นคง (Security Baseline) การโจมตีและซอฟต์แวร์ประสงค์ร้าย (Attacks and Malware) ไปรษณีย์อิเล็กทรอนิกส์ (E-Mail) องค์ประกอบของเว็บ การพัฒนาซอฟต์แวร์ การกู้ภัยพิบัติ ความต่อเนื่องของธุรกิจและนโยบายขององค์การการจัดการความเสี่ยง การจัดการเปลี่ยนแปลง การจัดเอกสิทธิ์ (Privilege Management) การตรวจหาการทำผิดกฎหมายทางคอมพิวเตอร์ (Computer Forensics) และความมั่นคงกับกฎหมาย ทั้งนี้ให้มีการฝึกวิเคราะห์ ค้นคว้าปัญหาที่เกิดขึ้นจริงในประเด็นที่ศึกษาข้างต้น
 website :  https://www.pbru.ac.th link
 ......................................................................
#ป.โท computer security
#cyber security หลักสูตร
#หลักสูตร cyber security
#ป.โท สาขา Cyber Security 
......................................................................
หลักสูตรวิศวกรรมศาสตรบัณฑิต สาขาวิชาวิศวกรรมความปลอดภัยและการพิสูจน์หลักฐานทางคอมพิวเตอร์

หลักสูตรวิศวกรรมศาสตรบัณฑิต สาขาวิชาวิศวกรรมความปลอดภัยและการพิสูจน์หลักฐานทางคอมพิวเตอร์ (หลักสูตรนานาชาติ) (หลักสูตรใหม่ พ.ศ. 2562)

Computer Security and Forensic Engineering Program Accepting Application for Undergraduate Study

 วิศวกรรมความปลอดภัยทางคอมพิวเตอร์และการพิสูจน์หลักฐาน (Forensic Computing)

วิศวกรรมความปลอดภัยทางคอมพิวเตอร์และการพิสูจน์หลักฐาน

วิศวกรรมความปลอดภัยทางคอมพิวเตอร์และการพิสูจน์หลักฐาน

(หลักสูตรนานาชาติ) เรียนเกี่ยวกับการจัดการความปลอดภัยและการป้องกันการโจมตีทางไซเบอร์และคอมพิวเตอร์ทุกรูปแบบ รวมทั้งการสืบค้นหาหลักฐานในระบบอิเล็กทรอนิกส์

เป็นหลักสูตรภายใต้ความร่วมมือระหว่างมหาวิทยาลัยศรีนครินทรวิโรฒและมหาวิทยาลัยเดอ มอนต์ฟอร์ต (De Montfort University) ประเทศอังกฤษ ที่จัดการเรียนการสอนร่วมกัน โดยจัดการศึกษาที่มหาวิทยาลัยศรีนครินทรวิโรฒในสองปีแรก (ชั้นปีที 1 และ2) และที่มหาวิทยาลัยเดอ มอนต์ฟอร์ตในสองปีสุดท้าย (ชั้นปีที 3 และ 4)
 วิชาเอก/แขนงวิชา

1. วิชาเอก Computer Security
2. วิชาเอก Forensic Computing

https://bit.ly/2GZGmRP
......................................................................
 
Digital Forensics: Certified Digital Forensic in Thailand

  • ภาษาไทย : หลักสูตรวิทยาศาสตรบัณฑิต สาขาวิชาความมั่นคงปลอดภัยไซเบอร์

ภาษาอังกฤษ : Bachelor of Science Program in Cybersecurity

มหาวิทยาลัยขอนแก่น  สาขาวิชาความมั่นคงปลอดภัยไซเบอร์

หลักสูตรวิทยาศาสตรบัณฑิต สาขาวิชาความมั่นคงปลอดภัยไซเบอร์

Bachelor of Science Program in Cybersecurity

Bachelor of Science Program in Cybersecurity

website :https://computing.kku.ac.th

......................................................................


Digital Forensics: Certified Digital Forensic in Thailand Master of Science Program in Cybersecurity Risk Management

  • หลักสูตรวิทยาศาสตรมหาบัณฑิต  สาขาวิชาการจัดการความเสี่ยงความมั่นคงทางไซเบอร์ 

ภาษาอังกฤษ : Master of Science Program in Cybersecurity Risk Management 

สถาบันบัณฑิตพัฒนบริหารศาสตร์ (นิด้า) สาขาวิชาการจัดการความเสี่ยงความมั่นคงทางไซเบอร์ 

หลักสูตรวิทยาศาสตรมหาบัณฑิต การจัดการความเสี่ยงความมั่นคงทางไซเบอร์ เป็นการหลอมรวมสาขาวิชาความมั่นคงสารสนเทศ การจัดการความเสี่ยงทางเทคโนโลยีในหลักสูตรวิทยาการคอมพิวเตอร์ และสาขาวิชากฎหมายในหลักสูตรนิติศาสตร์เข้าไว้ให้เป็นเนื้อเดียวกัน 


......................................................................

โรงเรียนนายร้อยพระจุลจอมเกล้า สาขาวิชาความมั่นคงปลอดภัยทางไซเบอร์
Bachelor of Science Program in Cyber Security
  • มีความรู้ด้านความมั่นคงปลอดภัยทางไซเบอร์ในระดับปริญญาตรี
  • มีความรู้ความสามารถในการจัดการระบบความมั่นคงไซเบอร์ เพื่อให้สามารถ ปฏิบัติงานได้อย่างมีประสิทธิภาพและสามารถถ่ายทอดให้ผู้อื่นเข้าใจได้
โรงเรียนนายร้อยพระจุลจอมเกล้า สาขาวิชาความมั่นคงปลอดภัยทางไซเบอร์


http://academic.crma.ac.th/cyber-security.html
......................................................................

หลักสูตรวิทยาศาสตรบัณฑิต สาขาวิชาการรักษาความมั่นคงปลอดภัยไซเบอร์ / Bachelor of Science Program in Cybersecurity (หลักสูตรออนไลน์ 2 ปี)

Digital Forensics: Certified Digital Forensic in Thailand
Photo creidt:www.pim.ac.th

Digital Forensics: Certified Digital Forensic in Thailand
Photo creidt:www.pim.ac.th

Digital Forensics & Incident Response (DFIR)
นิติวิทยาศาสตร์ดิจิทัลและการตอบสนองต่อเหตุการณ์ภัยคุกคาม

● เรียนรู้เทคนิคการสืบสวนเหตุการณ์โจมตีทางไซเบอร์อย่างมืออาชีพ
• ฝึกใช้เครื่องมือชั้นนำอย่าง Autopsy, Volatility, FTK, Magnet AXIOM
• เตรียมความพร้อมสู่การสอบใบรับรอง CHFI, GCFA, EnCE
• เหมาะสำหรับผู้ที่ต้องการเป็น Cyber Crime Investigator, SOC Analyst หรือ Blue Team
อ้างอิง:https://www.pim.ac.th/archives/44142
......................................................................

อ่านเพิ่มเติม:

Saturday, December 16, 2017

Digital Forensics:เทคนิคการสืบสวนทางอินเทอร์เน็ต

Digital Forensics:เทคนิคการสืบสวนทางอินเทอร์เน็ต



Download

ที่มา:  เทคนิคการสืบสวนทางอินเทอร์เน็ต ผศ.พ.ต.อ. สุรัตน์ สาเรือง คณะนิติวิทยาศาสตร์ โรงเรียนนายร้อยตำรวจ

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Friday, December 15, 2017

Digital Forensics:Timestamp II

Digital Forensics:Timestamp II

    คำถามที่พบบ่อยของพนักงานสอบสวนเกี่ยวกับ Created / Modified / Accessed

1. ศัพท์ภาษาอังกฤษในโปรแกรมคอมพิวเตอร์ Created / Modified นั้นหมายความว่าอย่างไรบ้าง และเป็นไปได้หรือไม่ว่า  Create จะเกิดขึ้นหลังจากที่ได้ทำการ  Modified หรือ Accessed แล้ว และหากเกิดขึ้นได้ จะเกิดขึ้นได้ในกรณีใดบ้าง

 ตอบ : ศัพท์ภาษาอังกฤษในโปรแกรมคอมพิวเตอร์ Created / Modified

    Created – เป็นวันและเวลาที่ไฟล์ถูกสร้างหรือปรากฎเป็นครั้งแรกในระบบ เมื่อไฟล์นี้ถูก copy ไปยังที่อื่น ค่าของ Created จะถูกเปลี่ยนเป็นค่าใหม่    แต่ถ้าไฟล์นี้ถูกย้าย(move)ไปที่อื่น ค่าของ Created จะยังคงเหมือนเดิม

    Modified – เป็นวันและเวลาล่าสุดที่ไฟล์ถูกเปลี่ยนแปลง,แก้ไข  เมื่อไฟล์นี้ถูก copy ไปยังที่อื่น ค่าของ Modified จะยังคงเหมือนเดิม

    Accessed – เป็นวันและเวลาล่าสุดที่ไฟล์ถูกเข้าถึง มีข้อระวังเรื่องจากค่าของ Last Accessed อาจจะเป็นวันและเวลาที่ไฟล์นั้น

ถูกเข้าถึงโดยผู้ใช้งานหรือโดยการทำงานของระบบ หรือบางระบบค่านี้อาจไม่ได้เปิดทำงาน

 เมื่อมีไฟล์ถูกสร้างเป็นครั้งแรกในระบบคอมพิวเตอร์  ค่าวันเวลา Created / Modified /Accessed  จะเท่ากันเสมอ

Windows Time Rules

MAC(b) times in Windows forensic analysis

   ตอบ : เป็นไปได้ที่ วันเวลา Create จะเกิดขึ้นหลังจากที่ได้ทำการ  Modified หรือ Accessed ในกรณีดังต่อไปนี้

   1.1 ผู้ใช้ทำการ ก๊อปปี้ ไฟล์งานนี้ถูกสร้าง  (Created / Modified ) มาก่อน ตั้งแต่วันที่ 09 October 2018 แล้วจากอุปกรณ์ จำพวก ยูเอสบีแฟลชไดรฟ์ (USB flash drive) หรือสื่อบันทึกข้อมูลอิเล็กทรอนิกส์แบบพกพา (external drive ) และทำการบันทึก(save)ไฟล์ดังกล่าวลงในเครื่อง คอมพิวเตอร์ดังกล่าว   วันที่ 15 April  2019   ซึ่งไฟล์งานนี้จะถูกใส่เวลาสร้าง (Create)เป็นวันที่ 15 April  2019 และ  ค่าวันเวลา เปลี่ยนแปลง ,แก้ไข (Modified) คือ วันที่ 09 October 2018  เหมือนไฟล์เดิม
(Modified) 09 October 2018 Test on win 7 pro
   1.2 ผู้ใช้ทำการดาว์โหลดไฟล์งานดังกล่าวมาจากอีเมล และบันทึก(save)ไฟล์งานดังกล่าวในเครื่องคอมพิวเตอร์ดังกล่าว  วันที่  17 August 2019   ซึ่งไฟล์งานนี้จะมีค่าวันเวลา (Create) เป็นวันที่ 17 August 2019 และ  ค่าวันเวลา (Modified) เปลี่ยนแปลง ,แก้ไข  คือ วันที่  17 August 2019  เหมือนไฟล์เดิม



Download file from Email

Created / Modified Test on win 7 pro

   1.3 ผู้ใช้ทำการ Save as รูปจากเว็ปไซต์ดังกล่าว และบันทึก(save as)รูปดังกล่าวในเครื่องคอมพิวเตอร์ดังกล่าว  วันที่  17 August 2019   ซึ่งไฟล์งานนี้จะมีค่าวันเวลา (Create) เป็นวันที่ 17 August 2019 และ  ค่าวันเวลา (Modified) เปลี่ยนแปลง ,แก้ไข  คือ วันที่  17 August 2019  เหมือนไฟล์เดิม

1.3.1  Save Image As
1.3.2  Created / Modified   same

1.3.4 ในกรณีที่รูปภาพเคยดาวน์โหลดแล้ว เมื่อดาวน์โหลดซ้ำ จะมีข้อความให้บันทึกไฟล์ซ้ำภาพเดิม รูปดังกล่าวในเครื่องคอมพิวเตอร์ดังกล่าว  วันที่  17 August 2019   ซึ่งไฟล์งานนี้จะมีค่าวันเวลา (Create) เป็นวันที่ 12  June 2019 และ  ค่าวันเวลา (Modified) เปลี่ยนแปลง ,แก้ไข  คือ วันที่  17 August 2019 
This image has already been downloaded.

1.4. ผู้ใช้ทำการดาว์โหลดไฟล์งานดังกล่าวมาจากเว็บไซต์ฝากไฟล์ หรือ ลิงค์ดาวด์โหลด จำพวกเว็บแชร์ไฟล เช่น เว็ปไซต์ดรอปบ๊อก( Dropbox), กูเกิลไดรฟ์ (Google Drive) และทำการบันทึก(save)ไฟล์ดังกล่าวลงในเครื่อง คอมพิวเตอร์ดังกล่าว   วันที่ 17 August 2019  ซึ่งไฟล์งานนี้จะถูกใส่เวลาสร้าง (Create)เป็นวันที่ 17 August 2019 และ  ค่าวันเวลา เปลี่ยนแปลง ,แก้ไข (Modified) คือ 17 August 2019 เพื่อสะดวกในการทำงานในที่ต่างๆ กัน สามารถใข้งานที่ไหนก็ได้ที่เชื่อมต่ออินเตอร์เน็ท
Download Google drive
(Create)  17 August 2019 Test on win 7 pro
1.5. ผู้ใช้ทำการดาว์โหลดไฟล์ zip มาจากเว็บไซต์ หรือ ลิงค์ดาวด์โหลด และทำการบันทึก(save)ไฟล์ดังกล่าวลงในเครื่อง คอมพิวเตอร์ดังกล่าว   วันที่ 17 August 2019  ซึ่งไฟล์งานนี้จะถูกใส่เวลาสร้าง (Create)เป็นวันที่ 17 August 2019 และ  ค่าวันเวลา เปลี่ยนแปลง ,แก้ไข (Modified) คือ 17 August 2019


Download zip file
   ทำการแตก ไฟล์ Zip
Unzip
 เมื่อแตกไฟล์ออกมาแล้ว  ไฟล์ในนี้จะถูกใส่เวลาสร้าง (Create)เป็นวันที่ 30 May 2018 และ  ค่าวันเวลา เปลี่ยนแปลง ,แก้ไข (Modified) คือ 17 August 2019
Unzip

Windows Time Rules

Windows Time Rules according to SANS Institute
Last Update 8-2019

ที่มา:
https://cyberforensicator.com/2018/03/25/windows-10-time-rules/
https://www.andreafortuna.org/2017/10/06/macb-times-in-windows-forensic-analysis/
https://windowsir.blogspot.com/2017/03/incorporating-amcache-data-into.html

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud


        

 

A step-by-step guide on how to perform a drive acquisition using dc3dd

A step-by-step guide on how to perform a drive acquisition using dc3dd Photo by Gemini Step 1: Identify the Target Drive Before starting, yo...