Warung Bebas

Selasa, 03 September 2013

Daily Blog #72: Understanding the artifacts Prefetch

Hello Reader,
            I hope you got some time off for the labor day weekend, I know I enjoyed my weekend. We have another forensic lunch coming up this Friday 9/6/13 at noon, make sure to let know you are coming to get the link as soon as it goes live here: https://plus.google.com/u/0/events/cjng3fsgmksiiubfs9h7f8dqb64?authkey=CLC4nKvk24GEZg. Today we continue the understanding series to talk about Prefetch files, I think I'm almost done.

To learn more about the data structures and the like of Prefetch files start here:
http://www.forensicswiki.org/wiki/Prefetch

You can download a good prefetch parser from Tzworks here: https://www.tzworks.net/prototype_page.php?proto_id=1

I would like to think that all of us know what Prefetch files are, do and have our preferred tools for examining them. What you need to understand about Prefetch files is summarized below:

  • Determine first execution time of an executable referenced by this prefetch file
  • Determine last execution time of an executable referenced by this prefetch file
  • Determine the number of executions of an executable referenced by this prefetch file
  • What files and directories were loaded within the first few seconds of execution by this prefetch file
In terms of usage, which is our focus is in this series, we care most about what files and directories were loaded. Prefetch files get deleted after the maximum number of them exist (128 in xp/vista/7, 1024 in 8) with the oldest and not updated being deleted first and they get updated on each execution. There is one other caveat thats important to understand and highlighted in bold in the list above, prefetch files are not consolidated for an application like registry settings are. Here are a couple of examples
  • If a program is executed and not executed again until after 128 other program executions the old prefetch file will have been deleted and a new prefetch file will be created after. 
  • A prefetch is made for every program with a postfix on the filename that is a hash of the full path. 
  • If the prefetch files were deleted by a cleaning utility they would be regenerated on the next execution of the same program
We care mostly about identifying documents we care about being loaded on application start and the last time that the program executed. For instance lets say a copy or backup utility was running that provided us with no log or database of files being backed up. In those instances the paths fed into the program to copy may be located within the prefetch file. 

This is really helpful if the program in question is running from an external drive as its unique hash due to he external drive access will not be overwritten by any local versions of the same program.  If we have a program that has been executed multiple times and may be referencing files we care about then you should look into the shadow copies as they are also stored within them! 

Lastly Eric Zimmerman has reported that Windows 8 now has prefetch files on by default for all systems (ssd or not) and keeps up 1024 prefetch files. So with Windows 8 slowly being adopted you may have more prefetch files to analyze in your future then you had before!



10 Masjid dengan Daya Tampung Terbanyak di Dunia

Inilah 10 Masjid dengan kapasitas jamaah terbanyak di dunia!!

1. Masjidil Haram
wikimapia.org
Letak = Makkah, Saudi Arabia
Kapasitas = 4.000.000 jamaah

2. Masjid Nabawi
http://img.xcitefun.net
Letak = Madinah, Saudi Arabia
Kapasitas = 1.000.000 jamaah

3. Masjid Imam Reza

1001mosques.blogspot.com
Letak = Masshad, Iran
Kapasitas = 700.000 jamaah

4. Masjid Faisal

santabanta.com
Letak = Islamabad, Pakistan
Kapasitas = 300.000 jamaah

5. Masjid Taj'ul
http://touristplaces.org
Letak = Bhopal, India
Kapasitas = 175.000 jamaah

6. Masjid Istiqlal
asal-usul07.blogspot.com
Letak = Jakarta, Indonesia
Kapasitas = 120.000 jamaah

7. Masjid Hasan II
http://farm7.staticflickr.com
Letak = Casablanca, Maroko
Kapasitas = 105.000 jamaah

8. Masjid Badshahi
http://www.beautifulmosque.com
Letak = Lahore, Pakistan
Kapasitas = 100.000 jamaah

9. Masjid Jama
filmapia.com
Letak = Old Delhi, India
Kapasitas = 85.000 jamaah

10. Masjid Al-Akbar
fananotnotnot.blogspot.com
Letak = Surabaya, Indonesia
Kapasitas = 59.000 jamaah

Sumber: http://id.wikipedia.org/

Cara Mengobati Darah Tinggi Secara Alami

Ada sebuah kalimat (pepatah) yang mengatakan bahwa kita Lebih baik mencegah ketimbang mengobati. Mungkin pepatah ini juga berlaku untuk semua jenis penyakit tak hanya darah tinggi saja. 
Namun bagaimana jika kita sudah terlanjur mengidap darah tinggi??? Lalu langkah apa yang harus kita lakukan?? Dan bagaimana cara mengatasi hipertensi ini????.

Memang sudah tidak ada cara lain lagi untuk mengulur-ulur proses pengobatan penyakit hipertensi/tekanan darah tinggi, jika tidak ingin terserang oleh penyakit baru yang bisa saja menyerang saat darah tinggi kita melonjak. Atau dengan kata lain kita harus secepatnya mengobati penyakit hipertensi.

Solusi alami yang paling baik untuk Mengobati darah tinggi, dapat anda lihat dibawah ini:
  • Memperbanyak konsumsi buah
    Adapun langkah pertama yang bisa anda coba adalah dengan memperbanyak konsumsi buah-buahan yang kaya akan kandungan serat. Nah buah yang banyak mengandung serta dan baik untuk menurunkan hipertensi seperti jeruk, buah timun, Buah Kiwi, Strawberry, anggur, Melon Kantalop, pisang, apel , buah beri, tomat dan masih banyak buah lainnya yang baik untuk menurunkan tekanan darah tinggi.
  • Memperbanyak konsumsi Sayuran hijau
    Sayuran hijau ternyata juga sangat baik untuk membantu anda memulihkan tekanan darah tinggi (darah akan kembali stabil) adapun sayuran hijau yang baik untuk penderita hipertensi adalah sebagai berikut: Buncis, brokoli,dan tak ketinggalan kacang panjang. Ketiga sayuran ini kalau bisa anda masukan kedalam menu harian rutin, supaya hipertensi cepat menurun.
  • Diet Hipertensi
    Diet disini bukan seperti diet umumnya namun diet hipertensi adalah dengan mengurangi sedikit demi sedikit sayur yang menggunakan garam, kalau bisa malah sayur yang anda konsumsi tidak usah diberi garam. Tak hanya garam dapur saja yang harus dihindari, usahakan anda juga menghindari makanan yang mengandung sodium tinggi, dan saus.
  • Teknik Relaksasi
    Anda dapat sesekali mengikuti program rileksasi seperti yoga, dan sistem meditasi. Teknik relaksasi ini dapat memberikan ketenangan fikiran, sehingga tekanan darah anda dapat terjaga secara normal. Untuk hasil yang maksimal pilih relaksasi pijat (terapi pijat sehingga badan akan lebih tenang dan enak) jika badan terasa enak tentunya fikiran juga dapat terkontrol.
  • Olahraga secara rutin
    Usahakan anda meluangkan waktu paling tidak 30 menit dalam sehari, entah itu pagi hari ataupun sore hari, anda dapat melakukan olahraga rutin seperti joging, yoga, bersepeda, dan olahraga santai lainnya.
  • Konsumsi potasium
    Salah satu manfaat potassium adalah dapat membantu anda untuk menurunkan tekanan darah. Asupan yang direkomendasikan perhari untuk orang dewasa adalah 3.510 Mg potasium. Nah untuk  menambah potassium melalui makanan anda dapat mengkonsumsi kacang polong. Didalam 100 gram kacang polong mengandung potassium sebanyak 1.300 Mg, makanan lain yang baik adalah papaya, bayam pisang, kurma dan  kol.
  • Herbal
    Salah satu herbal yang paling baik untuk menurunkan darah tinggi adalah kunyit, Ginkgo biloba, serta teh hijau.
  • Teknik Penggabungan Bahan
    Berikut ini adalah sedikit tips tentang resep sehat menurunkan darah tinggi dengan sari buah yang bisa anda coba.
    1. kombinasi antara buah mentimun dengan labu siam, jus kedua bahan dan saring untuk diambil airnya saja. (Masing-masing buah seberat 200 gram). Minum secara teratur.
    2. Siapkan bahan seperti bawang putih 2 siung, wortel dengan berat 250 gram, dan seledri sebanyak 50 gram, jus semua bahan dan ambil airnya saja. kemudian minulah air jus ini.
 

ZOOM UNIK::UNIK DAN UNIK Copyright © 2012 Fast Loading -- Powered by Blogger