-
Malware Triage
Hej wszystkim.
Jak przeniesc malware w bezpieczny sposob do analizy.
Opcja z pendrive etc. odpada.
W wiekszosci przypadkow mam do czyniania w winda, z niej wlasnie bede musial przeniesc malware do analizy.
Sa dwie opcje z ktorymi mam do czynienia.
Malware na hoscie oraz malware na sewerze Exchange.
Mam jeden pomysl psexec + xcopy. Jakies uwagi? Inne pomysly?
Jak przeniesc malware z Exchange server zdalnie?
Szczerze mowiac nie wiem czy zalaczniki sa trzymane w bazie SQL czy poprostu na File System.
Bylbym wdziezny jesli ktos moglby mnie nakierwac jak zdalnie skopiowac ow zalacznik z servera.
Mam pomysl by uzyc skryptu powershell jesli bede mial doczynienia z DB a psexec jesli z File System.
Jakies pomysly, uwagi czy rekomendacje?
Dzieki wielkie z gory.
Zasady Postowania
- Nie możesz zakładać nowych tematów
- Nie możesz pisać wiadomości
- Nie możesz dodawać załączników
- Nie możesz edytować swoich postów
-
Forum Rules