Forensics Windows : LNK, Prefetch, Amcache et ShimCache analysés
Les artefacts Windows constituent la mémoire silencieuse de chaque poste compromis. LNK, Prefetch, Amcache, ShimCache, SRUM et UserAssist livrent des preuves d'exécution, d'accès aux fichiers et de mouvements latéraux que même les attaquants les plus prudents laissent derrière eux. Maîtriser leur analyse est fondamental pour toute investigation forensique Windows.