Text Share Online

Ce que tu peux faire maintenant sur Tiny10

  1. Télécharger KAPE (nécessite un compte gratuit sur le site officiel Kroll) :
 
   https://www.kroll.com/en/services/cyber-risk/incident-response-litigation-support/kroll-artifact-parser-extractor-kape
  1. Décompresse-le dans C:ToolsKAPE.
  2. Lance-le :
 
powershell
   cd C:ToolsKAPE
   .kape.exe --tsource C: --target KapeTriage --tdest C:out
  1. Pendant que ça tourne (quelques minutes selon la taille du disque), retourne voir où en est l’ingestion Autopsy sur ta machine hôte.
  • none/plain text
  • Never
Share This: