Skip to content

Blog

Guides to NTFS $LogFile forensics: format internals, acquisition, timestomping and deleted-file evidence, investigation walkthroughs and tool comparisons.