Module 1
Windows 10 Live Analysis Using Sysinternals (W26)
Use Sysinternals to explore live Windows 10 systems. Examine processes, services, and handles as sources of investigative information. This is an earlier course edition; examples reflect the tools and versions used when it was recorded.
Instructor · Dr. Paulo Henrique
- Modules:
- 4
- Lessons:
- 17
eForensics learning
Practical skills.
Verified progress.
What you'll learn
- Examine Windows processes, services, and handles.
- Use Sysinternals tools for live-system analysis.
- Interpret tool output from a forensic perspective.
Prerequisites
Basic understanding of Windows processes, services, and handles. The course uses Sysinternals and basic C examples.
Module 2
Introductory Materials
Module 3
Module 1
Assessments
(W26A01) Module 1 Lab 1: Using Process Explorer to analyze a Windows 10 host
(W26A02) Module 1 Lab 2: Auditing unsigned processes
(W26A03) Module 1 Lab 3: Dumping unsigned processes
(W26A04) Module 1 Lab 4: Using Process Explorer to analyze a packed image
(W26A05) Module 1 Lab 5: Using Procdump to dump a process
Module 4
Module 2
Lessons will appear here after course content is added.
Assessments
(W26A06) Module 2 Lab 1 - Windows XP I
(W26A07) Module 2 Lab 2 – Windows XP II
(W26A08) Module 2 Lab 3 – Windows 7
(W26A09) Module 2 Lab 4 - Windows 10
Module 5
Module 3
Assessments
(W26A10) Module 3 Lab
Module 6
Module 4
Lessons will appear here after course content is added.
Assessments
(W26A11) Final Lab - Part I
(W26A12) Final Lab - Part II
(W26A13) Final Lab - Part III
(W26Q01) Windows 10 Live Analysis with Sysinternals Final Exam
Course access
Unlock Windows 10 Live Analysis Using Sysinternals (W26).
Enter your email. We’ll send a sign-in code here without taking you away from this course.