Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS)
Exploitez les Shadow Copies (VSS) en forensic Windows : inventaire avec vssadmin, accès via mklink, extraction avec ShadowCopyView, avec un exemple concret.
Le post Forensic Windows – Partie 14 : explorer les Shadow Copies (VSS) a été publié sur IT-Connect.