资料收集整理(三十五)

admin 2021年3月19日05:02:33评论9 views字数 1647阅读5分29秒阅读模式

计算机与移动设备取证调查

·https://www.freebuf.com/articles/rookie/195107.html 记一次微信数据库解密过程。微信的加密数据库的解密密码是由设备的 IMEI(MEID)+用户的 uin,进行 MD5,然后取其前 7 位小写字母构成的

·https://www.audacityteam.org/ 音频文件和波形图处理工具

·http://www.sweetscape.com/010editor/ 识别不同文件格式(模板)的 16 进制编辑器,具有文件修复功能

·http://www.magicexif.com/ 将照片图像中的 exif 信息数据化·http://mediaarea.net/MediaInfo 类似 exiftool 来查看内容区域和元数据信息·https://www.sno.phy.queensu.ca/~phil/exiftool/ 检查图像文件 exif 元数据·https://www.gimp.org/ Gimp提供了转换各类图像文件可视化数据的功能,还可以用于确认文件是否是一个图像文件·https://github.com/volatilityfoundation/volatility windows内存取证分析·https://github.com/gleeda/memtriage Windows内存取证分析·https://github.com/SekoiaLab/Fastir_Collector Windows取证/信息收集,不限于内存,注册表,文件信息等

·https://github.com/Viralmaniar/Remote-Desktop-Caching-RDP 信息复原,png 图片格式

·https://github.com/comaeio/LiveCloudKd C,针对 Hyper-V 的内存取证
-
https://github.com/sevagas/swap_digger 针对 Linux swap 进行取证分析的工具·http://extundelete.sourceforge.net/ linux下的文件恢复·https://github.com/viaforensics/android-forensics 安卓取证 App 和框架,可以对安卓设备内各种信息进行提取

·https://github.com/davidmcgrew/joy 用来捕获和分析内外网流量数据的包,主要用于进行网络调查、安全监控和取证·https://github.com/USArmyResearchLab/Dshell 可扩展的网络取证分析框架,支持快速开发插件与解析网络数据包捕获

·http://qpdf.sourceforge.net/ 查看 pdf 文件并整理提取信息

·http://zipinfo.com/ 在无需提取的情况下列出了 zip 文件的内容信息·http://f00l.de/pcapfix/ pcap文件修复

·https://www.cgsecurity.org/wiki/TestDisk 磁盘分区修复

·https://github.com/decalage2/oletools py,用于分析 MS OLE2 文件(结构化存储,复合文件二进制格式)和 MS Office 文档

·https://www.xplico.org/download 内存取证

·https://github.com/google/bochspwn-reloaded BochspwnReloaded(内核信息泄漏检测)工具

·https://github.com/abrignoni/DFIR-SQL-Query-Repo 收集用于数据取证的 SQL 查询模板

·https://www.freebuf.com/news/193684.html iOS取证技巧:在无损的情况下完整导出 SQLite 数据库

原文始发于微信公众号(安全小圈圈):资料收集整理(三十五)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年3月19日05:02:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   资料收集整理(三十五)https://cn-sec.com/archives/2462246.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息