PowerShell и Python сообща - настроены на цифровые расследования

Чет Хосмер

 Состав исполнителей

Издания на английском языке
Автор
Чет Хосмер
Технический рецензент
Гари К. Кесслер
Директор- распорядитель, Apress Media LLC
Велмоуид Спахр
Редактор приобретения
Сьюзан МакДермот
Редактор по разработке
Лаура Берендсон
Координирующий редактор
Рита Фернандо
Разработка обложки
eStudioCalamar
Freepik (www.freepik.com)

 Об авторе

Чет Хосмер

 О техническом рецензенте

Гари К. Кесслер

 Благодарности

 Введение

 Содержание

О книге
Состав исполнителей
Об авторе
О техническом рецензенте
Благодарности
Вступление
Введение
Глава 1. Введение в PowerShell для расследования
Краткая история PowerShell
Как PowerShell применяется в наши дни?
Как вы экспериментируете с PowerShell?
Навигация по ISE PowerShell
CmdLet PowerShell
Что такое CmdLet?
Введение в некие ключевые CmdLet
Задачи для изучения: Исследовательские CmdLet для расследований
Первая задача: Исполнение 'Find' на основе Расширения файла
Вторая задача: Опрос сетевых настроек
Третья задача: Опрос настроек межсетевого экрана
Четвёртая задача: Ваш шанс на изыскание
Выводы
Глава 2. Конвейеры PowerShell
Что представляют собой конвейеры PowerShell
Пример 1: Get-Service
Пример 2: Get-Process
Добавление стенографирования для отслеживания вашей деятельности
Задачи для изучения: эксперименты с CmdLet
Выводы
Глава 3. Исследование целей с помощью сценариев PowerShell
Основные факты в отношении сценариев PowerShell
Пример 1: Сценарий PowerShel EventProcessor
CmdLet EventLog
Выборка более специфичной информации Eventlog
Создание основного сценария
Результат Get-Help EventProcessor
Исполнение сценария EventProcessor
Получаемый каталог
Вывод отчёта HTML
Удалённый доступ
Изучение использования устройства USB
Создание сценария
Исполнение сценария USBAcquire
Результат Get-Help USBAcquire
Задачи для изучения: Создание файла списка учёта при помощи хэширования
Выводы
Глава 4. Python и расследование/ Главе 2, в реальном времени
Что означает `По примеру`?
Направление PowerShell при помощи Python
Запуск cmdlet PowerShell из Python
Создание базовых системных файлов при помощи PowerShell и Python
Обзор исполнения Python при помощи PowerShell
Задачи для изучения: Осуществление удалённого исполнения сценария
Выводы
Глава 5. Пример расследования PowerShell/ Python
Включение удалённого PowerShell
Сбор и анализ удалённых наблюдений
Вызов удалённого доступа
Построение сценария PowerShell Script для получения DnsCache
Сценарий Python и сценарий PowerShell CacheAquire
Обзор получения и поиска DNS Cache клиента
Задачи для изучения: Получение DNSCache для нескольких целевых компьютеров
Выводы
Глава 6. Запуск Python из PowerShell
Реверс ролей из PowerShell в Python
Изучение сценария PoerShell
Изучение соответствующего сценария Python
Исполнение совмещённых PowerShell для сценариев Python
Извлечение возможных собственных имён из текстовых документов
Изучение сценария PoerShell
Изучение соответствующего сценария ProperNames Python
Исполнение совмещённых PowerShell для сценариев ProperNames Python
Выделение данных EXIF из фотографий
Сценарий PoerShell
Сценарий Python pyGeo.py
Исполнение совмещённых PowerShell для сценариев exifxtract Python
Выводы
Глава 7. Слабые стороны и последующие соображения
Слабые стороны
Последующие соображения
Выводы
Приложение A. Решения сформулированных задач
Глава 1. Введение в PowerShell для изыскания
Первая задача: Исполнение 'Find' на основе Расширения файла
Вторая задача: Опрос сетевых настроек
Третья задача: Опрос настроек межсетевого экрана
Глава 2. Конвейеры PowerShell
Стенографирование команд и откликов
Глава 3. Исследование целеполагания сценариев PowerShell
Образец вывода сценария PowerShell
Снимки экрана HTML
Глава 4. Python и изыскания/ приобретение в реальном времени
Пример A: Получение удалённых процессов из PLUTO
Пример B: Получение удалённых служб из PLUTO
Пример C: Получение удалённой настройки IP из PLUTO
Глава 5. Пример изыскания PowerShell/ Python
Указатель