schtasks.exe permet la planification et la gestion d’exécution périodique ou ponctuelle de commandes et de programmes.
TagWindows
regsvr32.exe
regsvr32.exe est un outil de ligne de commande dans Windows qui signifie Microsoft Register Server. Il est utilisé pour enregistrer et désenregistrer les contrôles OLE (Object Linking and Embedding) tels que les fichiers .DLL et les fichiers .OCX de contrôle ActiveX.
ntoskrnl.exe
ntoskrnl.exe (Windows Boot-Up Kernel) sert au démarrage (boot-up) de Microsoft Windows
mstsc.exe
mstsc.exe est un client RDP natif de Windows.
MRT.exe
MRT pour Malware Removal Tool est l’anti-malware par défaut de windows.
certutil.exe
certutil.exe est un programme en ligne de commande qui permet de configurer l’autorité de certification, configurer les services de certificats et gérer les certificats
EVTX
Un fichier evtx est un fichier journal créé par l’observateur d’événements de Windows. Il contient une liste d’événements enregistrés dans un format binaire propriétaire qui ne peut être visualisé dans le programme Observateur d’événements.
Forensic cheatsheet ( File Analysis )
Useful tips and commands for forensic analysis of files and raw data. #DFIR #cheatsheet #investigation #hacktivity.fr
powershell.exe
powershell.exe est l’interpréteur de ligne de commande amélioré de windows.
.CPL
Les fichiers cpl ( Control Panel Tool ) sont les différentes sections du panneau de configuration de windows. Il est possible de les lancer via un invité de commande.

