Всем привет! Очистка следов работы в операционной системе - один из важнейших этапов для скрытия каких либо действий. Во время расследования криминалисты проверяют следы активности на компьютерах для выявления каких либо действий. Это один из примеров, почему вам стоит научиться работать с логами и понять как это работает. ВНИМАНИЕ! Автор статьи никого не призывает к правонарушениям и отказывается нести ответственность за ваши действия. Вся информация предоставлена исключительно в ознакомительных целях. Спасибо! Типы журналов и их расположение: Для начала разберёмся с некоторыми типами журналов и их расположением для примера. Журналы DHCP-сервера - это журналы, в которых ведется учет присвоения IP-адресов в сети. В этом журнале хранятся все события при взаимодействии между потенциальным DHCP-клиентом и DHCP-сервером. Наибольший интерес здесь представляют MAC-адреса клиентов, которые будут занесены в соответствующий журнал событий. Журналы DHCP хранятся в каталоге % SystemRoot% \ System
Удаляем следы работы в Windows | Как очистить логи на взломанной системе
2 августа 20222 авг 2022
45
3 мин