Windows Disc Forensics Analysis with Autopsy help

MAC address bulan var mı? RE olarak [0-9A-Fa-f]{2}(-[0-9A-Fa-f]{2}){5} ile aradım buldum bir şeyler ama yanlış çıktı.

00-aa-00-62-c6-09
52-54-00-12-35-00
52-54-00-12-35-02
00-0D-56-1F-73-64 Bunları buldum başka yok. Ya format yanlış ya da MAC adresi yok.

cmd.exe run time (full date)? (20**-1-* 8:1:** T**) sorusunun cevabınıda Sun Nov 21 03:24:03 2010 Z Executed olarak buldum formatta denedim olmadı.

Buraya bakma şansınız var mı?

cmd.exe run time bulmanız için çalıştırılan programların listelendiği kısıma bakmanız gerekiyor. Zaman formatı verildiği gibi autopsy içerisinde karşınıza çıkacaktır.

Merhabalar bu sorunun cevabını Autopsy da araştırırken “Modified:
2023-01-09 15:13:27 UTC
Accessed:
2023-01-09 15:13:27 UTC
Created:
2023-01-09 15:13:27 UTC
Changed:
2023-01-09 15:52:19 UTC” bu şekilde cmd.exe buluyorum ve bu cevapları ise TSI göre düzenliyorum ama kabul etmiyor.Nerede hata yaptığımı bulamıyorum yardımcı olabilir misiniz ?

formatta TSI değil de TRT olarak karşılaşmıştım o şekilde deneyebilirsiniz

1 Like

Çok teşekkür ederim :pray:

1 Like

Merhaba,
Mac adresini nasıl bulabiliriz? Yapabilen varsa yardımcı olabilir mi?