Исследование цифровых доказательств. Почему я использую FAR Manager для работы с файловыми данными
Почему при анализе файловых данных в рамках цифрового исследования лучше пользоваться сторонними файловыми менеджерами? Делюсь личным опытом и объясняю важность NTFS-дескрипторов для проведения форензики. Заодно узнаём что такое токен SeImpersonatePrivilege и какие привилегии он даёт процессу.
