DFIR - Web Browser Forensics ( Microsoft Edge ) - Siber İz

Home Top Ad

Post Top Ad

2 Ocak 2025 Perşembe

DFIR - Web Browser Forensics ( Microsoft Edge )



Microsoft Edge : Microsoft tarafından geliştirilen modern bir web tarayıcısıdır. İlk kez 2015 yılında Windows 10 ile birlikte tanıtılan Edge, başlangıçta Microsoft'un eski tarayıcısı Internet Explorer'ın yerini almak için tasarlandı. Ancak daha sonraları, 2020 yılında, Chromium motoruna geçiş yaparak tamamen yeni bir versiyonuyla sunuldu. Chromium tabanlı Edge, hem hız hem de uyumluluk açısından önemli geliştirmeler sağladı.


Analizini gerçekleştirmek için Hindsight Browser Forensics aracımızı açıyoruz. Karşımıza cmd ekranı çıkıyor ve http://localhost:8080/ adresini Microsoft Edge tarayıcımızda açıyoruz.






Karşımıza böyle bir sayfa çıkıyor ;


Profile Path : Bu alana, tarayıcı profili dosyalarının bulunduğu dizinin yolunu giriyorsun. Genellikle C:\Users\[Kullanıcı Adı]\AppData\Local\Microsoft\Edge\User Data\Default yolundadır

Cache Path : Bu alana, önbellek dosyalarının saklandığı dizinin yolunu giriyorsun. Genellikle C:\Users\[Kullanıcı Adı]\AppData\Local\Microsoft\Edge\User Data\Default\Cache

Gerekli yerleri girdikten sonra run kısmına tıklıyoruz


Parse işlemimiz tamamlandı.



Karşımıza çıkan sayfada save XLSX diyeceğim bir excel çıktısı almak için ama siz hangi formatta çıktı almak istiyorsanız onu seçebilirsiniz.


Parse çıktıları.


Hiç yorum yok:

Yorum Gönder

Post Bottom Ad