1
00:00:16,260 --> 00:00:24,240
สวัสดีครับกลับมาอีกทางการชิวชิวครับผมสุเมธจิตรเพชรดีบดินทร์ดําเนินรายการนะครับ
One forense day 

2
00:00:24,240 --> 00:01:04,400
นะครับวันนี้จะพูดถึงเรื่องของวินโดว์เอนเวอร์เมนท์วอร์เรนฟอร์เรนเตอร์แวร์เลยซิสนะครับคือผมไปเจอโพสต์นึงนะครับจากทางฝั่งของดีนะครับเขาโพสในตัวของมีเดียมนะครับก็พูดถึงเรื่องของวินโดวส์เอวาเม้นนะครับซึ่งคําว่าวินโดวส์อวเม้นท์ที่ว่าเนี่ยจริงจริงแล้ว
ถ้าให้เรานึกถึงก็คือพวกที่เป็นการคอมคริสเตชั่นของตัววินโดว์นะครับซึ่งในตัวของวินโดว์เองเนี่ยมันก็มีการเอ่อคอนคอร์ปอเรชั่นได้หลายส่วนเช่นตัวของค่าคอมพิวเตอร์ของลักษณะที่เป็นเอวาเม็ดหรือตัวของรีซิตี้แล้วก็อื่นอื่นนะครับทีนี้ในส่วนของตัวอะไรเซอร์แวร์อในซีดเนี่ยเรามักจะดูตัวของข้อมูลอะไรกันมาบ้างนะครับ

3
00:01:06,290 --> 00:01:12,410
พาร์ทแรกคือตัวของแอปเดต้าครับเปอร์เซ็นต์แอพเดต้าเปอร์เซ็นต์นะครับก็จะเป็นเรื่องของตัว
user 

4
00:01:12,410 --> 00:01:37,750
โปรไฟล์นะครับอันนี้เป็นพาร์ทที่เก็บข้อมูลพวกแอพพลิเคชั่นเดต้าต่างต่างนะครับแล้วก็บางครั้งจะเป็นตัวของยูสเซอร์ที่มาจากตัวของเอ่อเครื่องอื่นนะครับส่วนต่อมาคือเรื่องของโลคอลแอปเดต้าครับก็จะเป็นตัวของการเก็บข้อมูลในส่วนของตัวยูสเซอร์นะครับซึ่งอันนี้ก็จะแตกต่างกับตัวของก่อนหน้านี้ที่เป็นลักษณะของโรมมิ่งคือมาจากเครื่องอื่นแต่ว่าอันนี้จะเป็นตัวของที่เป็นโลคอลยูสเซอร์มาก
นะครับตัวต่อมาก็คือเปอร์เซ็นต์เทนเปอร์เซ็นต์นะครับก็คือเรื่องของเทคโนโลยีโฟลเดอร์ที่อยู่ในตัวของเครื่องนั่นเองนะครับส่วนต่อมาก็จะเป็นตัวของเปอร์เซ็นต์คอมเสร็จสเปคเปอร์เซ็นต์นะครับก็จะเป็นตัวของคอมพิวเตอร์พร้อม

5
00:01:38,310 --> 00:01:38,990
execution 
นะครับอีกตัวนึงก็คือโปรแกรม data

6
00:01:38,990 --> 00:01:40,350
นะครับก็จะเป็นตัวของ data 
folderนะครับของแต่ละ user 

7
00:01:40,350 --> 00:02:03,880
นะครับที่มักจะถูกเก็บไว้นะครับ 
อันนี้จะเป็นพาร์ทของตัวที่เป็น 

8
00:02:03,880 --> 00:02:07,360
awareness 
ของวินโดว์ไอวอเม้นท์ไวร์ableนะครับ

9
00:02:09,160 --> 00:02:10,199
คําถามต่อมาคือeverymentwaribleทําไมถึงสําคัญสําหรับตัวของการทําหนึ่งเลยก็คือเรื่องของการ
tracking discer activity 

10
00:02:10,199 --> 00:02:11,120
นะครับเป็นพาร์ทที่เราใช้ในการตรวจสอบเรื่องของพฤติกรรมของตัว
user 

11
00:02:11,120 --> 00:02:12,800
ว่าตัวของยูสเซอร์นั้นเป็นยังไงมายังไงทําอะไรทําไมถึงไปติดมัลแวร์ได้อะไรแบบนั้นนะครับอันที่สองคือเรื่องของ
end flightingmultises behavior 

12
00:02:12,800 --> 00:02:14,880
นะครับและหลายหลายครั้งตัวของ ted
exterเองเนี่ยจะมีการโจมตีผ่านตัวของ

13
00:02:14,880 --> 00:02:15,320
environment 
warialนะครับเพื่อจะทําการ 

14
00:02:39,950 --> 00:02:57,040
แล้วก็เพื่อจะทําการหลบเลี่ยงการจดจําต่างๆนะครับแล้วก็รวมถึงในบางครั้งเองก็จะเป็นเรื่องของการพยายามกําหนดตัวของค่าบางอย่างที่ทําให้ตัวของteratorสามารถที่จะperceptionได้ด้วยนะครับ
ส่วนที่ 3 ก็คือเรื่องของ stream 

15
00:02:57,040 --> 00:03:04,400
linkinganizeก็เป็นเรื่องของการเออข้อมูลโดยรวมทั้งหมดของการanizeนะครับไม่ว่าจะเป็นตัวของข้อมูลของตัว
user 

16
00:03:04,400 --> 00:03:09,470
หรือว่าตัวของแอพพลิเคชั่นที่มีการถูกติดตั้งภายในเครื่องเองก็ตาม
นะครับทีนี้ในส่วนของตัว to 

17
00:03:09,470 --> 00:03:10,470
rackterเขาอาจจะทําอะไรกับตัวของwaribleได้บ้างซึ่งจริงๆผมเมื่อกี้ผมเกริ่นทําไปแล้วนะก็จะมีส่วนของpersizencemechanismก็คือเรื่องของการฝังตัวเข้าไปในตัวเครื่องนะครับซึ่งมักจะใช้ตัวของแอปเดต้าแล้วก็ตัว
temp 

18
00:03:10,470 --> 00:03:10,950
นะครับที่มักจะเป็นการฝังตัวนะครับส่วนของ
common 

19
00:03:11,190 --> 00:03:12,430
afsationนะครับก็จะเป็นเรื่องของการเอาตัว
environment 

20
00:03:12,430 --> 00:03:38,360
หลายๆตัวเข้ามาประกอบรวมกันนะครับหรือบางครั้งอาจจะมีการสร้างตัวของ
เอ่อ variable 

21
00:03:38,360 --> 00:04:00,550
ตัวใหม่ขึ้นมาเพื่อใช้ในการเก็บpayrollsก็เป็นไปได้เหมือนกันนะครับ
อีกอันนึงก็คืออีเวอร์ชั่นเทคนิคครับก็คือการหลบเล่นการตรวจจับนะครับซึ่งตัวของเอ่อเทเรกเตอร์อาจจะมีการใช้นะครับเป็นตัวที่เรียกตัวของไฟล์อีกทีนึงหรือใดใดก็แล้วแต่ที่ทําให้กลายเป็นว่าการเรียกนั้นเนี่ยมันไม่

22
00:04:00,550 --> 00:04:09,630
3 
ารถไปมันไม่ได้ใช้ชื่อเดิมหรือว่าไม่ได้ใช้เป็นลักษณะของการทํางานแบบเดิมซึ่งทําให้กลายเป็นตัวของอีดีอาร์หรือแม้กระทั่งตัวของเซียมที่อเลิร์ทไปเก็บข้อมูลของตัว

23
00:04:10,360 --> 00:04:26,280
เครื่องของเหยื่อเนี่ยอาจจะไม่ได้เห็นเรื่องของพฤติกรรมการโจมตีจริงจริงก็ได้เหมือนกันนะครับเพราะว่ามันอาจจะมีการใช้คอมมานด์หลายๆอย่างเข้าด้วยกันนั่นเองนะครับดังนั้นจะเห็นว่าวินโดวส์อะไวรอนเมนท์ของตัวเครื่องอ่ะจริงจริงแล้วมี
variable 

24
00:04:26,280 --> 00:04:36,520
หรือก็คือตัวแปรต่างต่างเนี่ยที่ค่อนข้างหลากหลายแล้วก็ตัวแปรแต่ละตัวเนี่ยก็มีสิทธิ์ที่จะถูกใช้ในการโจมตีที่ค่อนข้างหลากหลายมากนะครับ
แล้วก็อีกส่วนหนึ่ง 

25
00:04:36,520 --> 00:04:36,960
เลยก็คือการโจมตีของตัวพวกlisterwareหรือว่าตัวของเทรดแร็คเตอร์ที่เป็นการโจมตี
personal 

26
00:04:36,960 --> 00:04:37,720
อะไรก็ตามเนี่ยมักจะมีการใช้งานตัวของwarribleเข้ามาประกอบเสมอนะครับเพราะว่าเขาก็อย่างที่บอกเค้าสามารถใช้งานได้หลากหลายนั่นเองนะครับโอเค
episode 

27
00:04:38,440 --> 00:04:40,640
นี้ประมาณนี้นะครับก่อนจากกันไปครับก็ฝากในตัวของcredityarrist
zero two hero cross 

28
00:04:40,760 --> 00:05:06,910
นะครับก็ล่าสุดผมมีการเปิดเออในเรื่องของการรับตัวของใครก็แล้ว
อยากสนใจเรียนในเรื่องของตัวเทียร์สองนะครับโดยที่คนที่จะสมัครได้เนี่ยจะต้องเป็นตัวของเออองค์กรเอ็นเตอร์ไพรส์ทรัพยากรเอ็นเตอร์ไพรส์นะครับหรือตัวของเซ็ป

29
00:05:06,910 --> 00:05:07,550
9 
ยูสเซอร์ธรรมดาเลยก็ได้แต่ว่าจะต้องเป็นการสมัครตัวของเออรายปีแล้วอายุของรายปีดังกล่าวไม่หมดภายในวันที่

30
00:05:07,550 --> 00:05:35,480
15 
พฤษภาคมนะครับแล้วก็ในส่วนของ 

31
00:05:37,070 --> 00:05:43,550
ทางองค์กรใดใดก็แล้วแต่ที่อยากจะส่งคนมาเรียนรู้อันนี้ให้ติดต่อผ่านตัวของ
support asset play ground dot 

32
00:05:43,550 --> 00:05:55,990
com 
อีกทีละกันนะครับเดี๋ยวจะมีการติดต่อแล้วก็ทําใบเสนอราคาส่งไปให้อีกทีนึงนะครับโอเคไปส่วนนี้ประมาณนี้นะครับขอบคุณทุกทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ

