🔴 Malware Mondays Episode 01 - Identifying Malicious Activity in Process Monitor (ProcMon) Data

แชร์
ฝัง
  • เผยแพร่เมื่อ 17 ธ.ค. 2024

ความคิดเห็น • 30

  • @tar.gzip.malware
    @tar.gzip.malware 8 หลายเดือนก่อน +4

    Thanks for sharing this, you are a fantastic teacher! Looking forward for more content 🦾

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +1

      Thank you so much for the kind words and the support through the super thanks! This is my first one and really means a lot :) If there is anything else I can do, don't hesitate to reach out.

  • @tar.gzip.malware
    @tar.gzip.malware 8 หลายเดือนก่อน +5

    Thanks for sharing, your effort is very appreciated!

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +1

      You're very welcome, glad to hear you enjoyed it!

  • @Hartley94
    @Hartley94 8 หลายเดือนก่อน +3

    Thanks for another insight ❤.

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +1

      You are so welcome

  • @cyber_chrisp
    @cyber_chrisp 8 หลายเดือนก่อน +2

    Great work!

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +1

      Thanks!

  • @PygArguss
    @PygArguss 8 หลายเดือนก่อน +2

    +1 for the liquid dnb at the beginning

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +1

      Thanks! I have no real system to picking the music other than I think it sounds good :)

  • @bluebadgersec
    @bluebadgersec 7 หลายเดือนก่อน +1

    Awesome! Please, please continue the series!

    • @jstrosch
      @jstrosch  6 หลายเดือนก่อน +1

      Episode 4 is tomorrow :) Thanks for the feedback!

  • @md.mahimbinfirojavi9676
    @md.mahimbinfirojavi9676 6 หลายเดือนก่อน +1

    Wonderful content. Thanks, your explanations are very easy to understand. Keep it up please :)

    • @jstrosch
      @jstrosch  6 หลายเดือนก่อน

      Thanks, will do!

  • @manjunathdeewatagi7728
    @manjunathdeewatagi7728 4 หลายเดือนก่อน +1

    Great explaination Sir, Thanks for the Knowledge sharing 👍

    • @jstrosch
      @jstrosch  4 หลายเดือนก่อน

      My pleasure 🙏

  • @johnnywilliams2641
    @johnnywilliams2641 8 หลายเดือนก่อน +3

    awesome

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +1

      Thank you :)

  • @Manavetri
    @Manavetri 7 หลายเดือนก่อน +1

    Brilliant content !!

    • @jstrosch
      @jstrosch  7 หลายเดือนก่อน

      Thank you :)

  • @Cochise85
    @Cochise85 6 หลายเดือนก่อน +1

    Great stuff 👍

    • @jstrosch
      @jstrosch  3 หลายเดือนก่อน +1

      Thank you :)

  • @ghibbster
    @ghibbster 8 หลายเดือนก่อน +2

    is there any way to spot process injection in procmon logs? @jstrosch

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +2

      Not that I'm aware of with ProcMon. I've looked/asked around a bit and nothing has come up. If you do find something please let me know, I'd be happy to make a video out of it!

    • @ghibbster
      @ghibbster 8 หลายเดือนก่อน +2

      @@jstrosch never mind, I extensively looked for an answer in my past without any success ... probably there is no means at all.
      Edit: Thanks btw

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน +1

      @@ghibbster Good to know we're at least finding the same lack of results... thanks for the update!

  • @TADSCHLATRE
    @TADSCHLATRE 8 หลายเดือนก่อน +1

    In the command line for Conhost.exe (3804) what does the parameter "0xffffffff -ForceV1" signify?

    • @jstrosch
      @jstrosch  8 หลายเดือนก่อน

      Here's a great answer on LinkedIn from a colleague - www.linkedin.com/posts/ryanjchapman_dfir-blueteam-cybersecurity-activity-7057458353047801857-_BVK/. This should answer your question!

  • @SoCyber-n5k
    @SoCyber-n5k 6 หลายเดือนก่อน +1

    great content but it is difficult to follow without known the passowrd to unzip the pcap.What is the password to unzip the pcap?

    • @jstrosch
      @jstrosch  6 หลายเดือนก่อน

      It's posted on the website where you download it - thecyberyeti