Windows
Artefatos: Registry, Prefetch, Jump Lists, LNK, Event Logs, SRUM, WebCache, VSS.
- Aquisição física/lógica com hash e validação
- MAC times, correlação e timeline de uso
- Persistência, execução e indicadores maliciosos
- Correlação com shellbags, amcache e bits quando aplicável
