Ao realizar um dump de memória de um sistema operacional Windows e investigar a evidência por meio da execução do comando shellbags do framework Volatility, o perito forense computacional deseja, basicamente:


Selecione a resposta correta:
Selecione a resposta correta:
A
Obter informações armazenadas em memória acerca de atividades de “navegação” em pastas e arquivos realizados no computador investigado.

B
Obter informações armazenadas em disco acerca de atividades de “navegação” em pastas e arquivos realizados no computador investigado.

C
Obter informações armazenadas em disco acerca de malwares no computador investigado.

D
Obter informações armazenadas em memória acerca de malwares no computador investigado.

E
Obter informações armazenadas em disco acerca de uso da rede no computador investigado.

RESPOSTA: A
Obter informações armazenadas em memória acerca de atividades de “navegação” em pastas e arquivos realizados no computador investigado.
ACERTEI MINHA ATIVIDADE
Please enter comments
Please enter your name.
Please enter the correct email address.
You must agree before submitting.

Lista de comentários


More Questions From This User See All

Helpful Social

Copyright © 2025 ELIBRARY.TIPS - All rights reserved.