电子取证快速入门与避雷(第二期)

admin 2025年3月5日21:15:29评论23 views字数 1477阅读4分55秒阅读模式

前期回顾

电子取证快速入门与避雷(第二期)

电子取证快速入门与避雷(第二期)

目录

  • • 取证知识学习
    • • 公众号
    • • 知识库
    • • 视频教学
    • • 书籍
  • • 妙妙小工具
    • • 服务器/介质取证
    • • 内存取证
    • • 软件试用
  • • 最后

取证知识学习

公众号

昨天文章发得太匆忙,有些大佬的公众号没放上,今天继续补上

知识库

来源
链接
备注
群友-雨藍酱desu
https://www.yuque.com/rainsbluechan/forensic?#
密码at95
西电Forensics
https://forensics.xidian.edu.cn/
Forensics-Wiki
https://github.com/Forensics-wiki/Forensics-Wiki
求求star

视频教学

我个人了解到的是美亚弘连 ,龙信效率源盘古石他们不定期有一些培训,基本都是免费的,可以找他们的客服去看直播学习,但是有些培训他们是属于内部的,需要你是蜀黍。记得一定要及时去看,因为每隔一段时间他们就会清除回放。

书籍

目前有弘连的《取证实录》,龙信的《格物刊》,一年一辑的《电子数据取证与网络犯罪调查》,都可以通过抽奖、厂商赠送等方式获取。

妙妙小工具

服务器/介质取证

名称
链接
来源
密钥计算、注册表分析、数据库提取/解密
https://github.com/WXjzcccc/ForensicsTool
记得star
Linux面板取证一把梭(支持宝塔面板、老鼠面板等等)
https://github.com/WXjzcccc/PanelForensics
记得star
frida通用脚本工具
https://github.com/WXjzcccc/easyFrida
记得star
iTunes备份解析
https://github.com/WXjzcccc/iTunesBackupTransfer
记得star
AutoDownloader对没有导出功能或存在导出限制的网页数据进行获取
https://github.com/WXjzcccc/AutoDownloader
记得star
CyberChef-赛博大厨-加解密/编码必备工具
https://github.com/gchq/CyberChef
可以直接clone打开就能用

内存取证

名称
链接
lovelymem(基于Memprocfs和Volatility的可视化内存取证工具)
https://github.com/Tokeii0/LovelyMem
电子取证快速入门与避雷(第二期)
Volatility教程
名称
链接
Hello-CTF 橘墨内存取证教程
https://hello-ctf.com/hc-misc/memory/
Q1anfang2-金星路406取证人
https://mp.weixin.qq.com/s/g9-s8ynzZgZm1ohC9EYHSQ
小谢取证-一文教你学会解析内存镜像
https://mp.weixin.qq.com/s/HMNfr7ifF8mYZPo1MCj5yg
solar应急响应团队-Volatility安装与使用
https://mp.weixin.qq.com/s/Wn-rNW7K4ttFnEk75Q4pSQ
信安一把索 volatility2.6 - 基础篇
https://mp.weixin.qq.com/s/-ULsZ2dGU9_l4T9zQAS_Ng

还有很多好的教程就不一一列举了,直接微信文章搜索基本都有。

软件试用

目前用的比较多的就是弘连的火眼、火眼仿真、雷电APP分析,美亚的取证大师等等

厂商
试用方法
备注
美亚
https://update.svrdustman.cn/mydz/
需要钉钉加入组织,可以联系右下角客服加入
弘连
学生的话让老师找区域销售
其他的可以直接找销售
盘古石
每年盘古石杯期间可以参加比赛获取试用
龙信
联系各区域销售获取

最后

还是欢迎加群!!!一块学习交流。进群后记得看 群文件精华消息,很多有用的都在里面放着。

电子取证快速入门与避雷(第二期)

原文始发于微信公众号(电子取证wiki):电子取证快速入门与避雷(第二期)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月5日21:15:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   电子取证快速入门与避雷(第二期)https://cn-sec.com/archives/3794730.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息