Исследование цифровых доказательств. Почему я использую FAR Manager для работы с файловыми данными

Почему при анализе файловых данных в рамках цифрового исследования лучше пользоваться сторонними файловыми менеджерами? Делюсь личным опытом и объясняю важность NTFS-дескрипторов для проведения форензики. Заодно узнаём что такое токен SeImpersonatePrivilege и какие привилегии он даёт процессу.

4N6 RU
Автор: 4N6 RU
YouTube канал 4N6 RU
Комментарии: