Skip to content

Series

BAM/DAM en pratique

3 posts in this series. Read them in order or jump to any one.

  1. Analyser les clés de registre BAM et DAM, pas à pas

    Méthode pour analyser BAM/DAM depuis une ruche SYSTEM : collecter, analyser dans le navigateur, cibler compte et control set, trier, corroborer, exporter.

  2. BAM, du SID au nom d'utilisateur : attribuer l'exécution

    Comment BAM relie programmes et comptes : lire le SID, le résoudre via ProfileList, SAM ou le domaine, les SID bien connus (SYSTEM, DWM) et les pièges à éviter.

  3. Preuve d'exécution avec BAM : un cas de mouvement latéral

    Une enquête fictive sur FIN-WKS-07 lue à travers BAM : phishing, compte de service détourné, scan, PsExec, RDP et rclone — et ce que BAM ne pouvait pas montrer.

All posts in this series