Windows 操作系统取证课程涵盖 Windows 文件系统、Fat32、ExFat 和 NTFS。您将学习这些系统如何存储数据、文件写入磁盘时会发生什么、文件从磁盘中删除时会发生什么以及如何恢复已删除的文件。您还将学习如何正确理解文件系统数据结构中的信息,从而更好地理解这些文件系统的工作原理。这些知识将使您能够正确验证来自多种取证工具的信息。


了解顶级公司的员工如何掌握热门技能

积累特定领域的专业知识
- 向行业专家学习新概念
- 获得对主题或工具的基础理解
- 通过实践项目培养工作相关技能
- 获得可共享的职业证书

该课程共有6个模块
本模块解释了计算机取证中使用的各种编号模式。在本模块中,您将探索计算机取证中使用的编号模式。这些知识使学生能够解释十六进制和二进制级别的数据。这项技能是验证取证软件工具的必要条件,并让学生了解在哪里可以找到取证软件显示的数据。这些信息对法庭诉讼大有裨益。
涵盖的内容
4个视频
了解主引导记录和 GUID 分区表。本模块演示了主引导记录和 GUID 分区表之间的区别。通过这些信息,学员可以了解在硬盘上定位分区和数据的位置。取证学员将学习如何解释主引导记录和查找硬盘上每个卷的卷引导记录。
涵盖的内容
6个视频
本模块探讨 FAT 文件系统的结构。本模块涵盖 FAT 文件系统的结构和布局。学生将了解 FAT 文件系统如何向驱动器写入文件和从驱动器删除文件。有了这些知识,考试者就可以恢复删除的数据或从重新格式化的硬盘中恢复数据。
涵盖的内容
6个视频
在本模块中,您将了解 NTSF 文件系统的详细信息。NTSF 是法证检查的重要组成部分。本模块将解释文件系统如何组织信息以及数据在硬盘上的位置。它还包括文件元数据的存储位置,以及删除或创建文件时在文件系统级别发生的变化。
涵盖的内容
6个视频
详细了解 ex-FAT 文件系统的细节。在本模块中,学生将学习 ex-FAT 文件系统的结构和布局、文件系统如何跟踪文件、文件元数据存储位置以及如何恢复删除的数据。
涵盖的内容
5个视频
探索 Windows 注册表取证的复杂性和挑战。本模块涵盖注册表的历史和功能。内容包括如何检查实时注册表、注册表文件在取证镜像中的位置以及如何提取文件。使用取证工具检查文件后,学生可以找到相关的人工制品,如 USB 设备连接时间、最近使用的文档、程序最后运行时间以及设置为在启动时运行的程序。
涵盖的内容
4个视频1个作业
获得职业证书
将此证书添加到您的 LinkedIn 个人资料、简历或履历中。在社交媒体和绩效考核中分享。
位教师

提供方
从 安全 浏览更多内容
- 状态:免费试用
Infosec
- 状态:免费试用
Infosec
- 状态:免费试用
Infosec
- 状态:预览
Nanyang Technological University, Singapore
人们为什么选择 Coursera 来帮助自己实现职业发展




学生评论
78 条评论
- 5 stars
71.79%
- 4 stars
24.35%
- 3 stars
2.56%
- 2 stars
0%
- 1 star
1.28%
显示 3/78 个
已于 Nov 8, 2021审阅
A very good course. But need improvement, since it called Windows OS Forensics, it should cover more about Windows artifacts. But overall, great content. Thanks a lot.
已于 Sep 21, 2021审阅
there are some mistakes (questions 4 and 45) in the final quiz.
已于 Sep 16, 2021审阅
Excellent Course with very clear cut explanations. Thank you !!!
常见问题
要获取课程资料、作业和证书,您需要在注册课程时购买证书体验。 您可以尝试免费试听,或申请资助。课程可能提供 "完整课程,无证书"。通过该选项,您可以查看所有课程资料,提交必要的评估,并获得最终成绩。这也意味着您无法购买证书体验。
注册课程后,您就可以访问专项课程中的所有课程,完成作业后还可以获得证书。您的电子证书将添加到您的 "成就 "页面--在那里,您可以打印证书或将其添加到您的 LinkedIn 个人资料中。
是的。在特定的学习课程中,如果您付不起注册费,可以申请助学金或奖学金。如果您选择的学习课程有助学金或奖学金,您可以在说明页面找到申请链接。
更多问题
提供助学金,