Рубрики
На повестке дня

Уроки форензики. Ищем следы атаки в RDP Bitmap Cache

Для подписчиков
Сегодня на примере расследования инцидента я покажу, как иногда можно найти улики в кеше RDP. Изучив закешированные данные удаленного графического подключения, мы буквально увидим, что делал злоумышленник.