随着信息技术的飞速发展,互联网正在深刻改变社会生产结构、公众生活方式。同时,网络犯罪也随之不断发展变化,不仅犯罪主体日趋多元、犯罪方式更加复杂,还形成了产业化、专门化的犯罪产业链,由此引发多重司法认定...
服务器挖矿病毒入侵案例分析:排查与解构
原文始发于微信公众号(网络安全与取证研究):服务器挖矿病毒入侵案例分析:排查与解构
win10\win11输入法历史内容取证
自win10以后,最好用的输入法还得是windows自带的。中文输入法是Windows中文操作系统中不可或缺的应用程序,除了提供中文编码和输入功能外,还具备用户自定义和自学习的词库功能。这一功能可以将...
【云手机取证探究】
来源:弘连网络,转自:网络安全与取证研究原文始发于微信公众号(电子物证):【云手机取证探究】
【电子数据取证之隐私密码】
来源:龙信原文始发于微信公众号(电子物证):【电子数据取证之隐私密码】
技术分享|Docker取证分析的一些方法
针对Docker容器的取证分析主要涉及几个方面:容器的配置、运行状态、文件系统、网络通信、进程等方面。下面本文将以上述几个方面详细介绍如何对Docker容器进行取证分析。1. 基本信息收集1.1 获取...
电子数据取证每日一练-windows取证4
本文系读者来稿,撰稿人为WelK1n,目前包括了2024FIC决赛的Windows部分内容,整体思路清晰,步骤详细。本公众号欢迎读者来稿,保证充分尊重撰稿人意见,有投稿意愿的还请后台私信。电子数据取证...
微信8.0.50版本数据库解密
原文始发于微信公众号(网络安全与取证研究):微信8.0.50版本数据库解密
【内存工具取证,你用过哪个?】
来源:弘连原文始发于微信公众号(电子物证):【内存工具取证,你用过哪个?】
智能手机位置数据提取方法
原文始发于微信公众号(网络安全与取证研究):智能手机位置数据提取方法
应用程序提取及固定
原文始发于微信公众号(网络安全与取证研究):应用程序提取及固定
【技术分享】时间线-重建零口供案件证据链
过去,电子数据取证分析大多聚焦在「现有数据的直接分析」或「删除数据的恢复分析」,而不同数据之间的关联分析关注度就会相对低一些,并且实战中操作起来也较为繁琐。如何高效实现涉案检材中大量、多样、独立的数据...
65