【跟踪USB使用痕迹】

来源:取证杂谈html 做者:胡壮git  Microsoft -Windows -Partition/ Diagnostic是Windows10新引入的事件日志之一,具体位置通常为“C:\Windows\ System32\ winevt\ Logs\ Microsoft - Windows - Partition\ %4 Diagnostic.evtx”。Matt Graeber在2017年1
相关文章
相关标签/搜索