哈希值(散列值)是针对电子数据内容来计算的,内容变则哈希变;但计算对象的文件名、文件时间等属性改变不会影响散列值!!!---【蘇小沐】1注意事项文件名称改变:哈希值不会变而同一份文件,只是被重命名了文...
邮件取证方法介绍
原文始发于微信公众号(网络安全与取证研究):邮件取证方法介绍
【哈希校验值的变与不变】
注意事项文件名称改变:哈希值不会变而同一份文件,只是被重命名了文件名称,那么哈希并不会改变!!!(说到这又得吐槽下微信转发文件的SB操作,每转发一次,自动复制一份到本地,而不是链接过去😒)举例:复制了...
【技术分享】光盘有损修复那些事(一):光盘和有损光盘
光盘作为一种在多媒体文件刻录、电子资料存档、涉密只读拷贝等场景中经常会用到的一种存储载体,也会因为保管不当、年久未用等原因,出现断裂、盘面被划伤等问题,导致盘内存储数据无法读取。如何修复这些受损光盘、...
【电子取证篇】WinHex哈希校验值大小写转换和WinHex常规设置功能
简单记录下WinHex哈希校验大小写值转换和新增加的一些功能、常用设置,WinHex时不时增加点小功能的,挺喜欢这种的,像挖宝藏一样,总会给你一些惊喜---【蘇小沐】1实验环境WinHex ,[v20...
【裸聊敲诈涉案APP中多级跳转链接技术的取证分析 】
来源:平航科技技术人员在对近期支撑案例分析时发现某些涉诈案件中,尤其是裸聊类型APP,有一个显著的特征变化:应用在动态逆向分析时会访问一个国内的云服务器地址,如阿里云OSS等,为APP动态逆向直接获取...
电子数据取证中哈希值的应用——电子数据DNA
点击上方 蓝字 关注我们在之前的取证过程中计算校验值时,我们通常采用MD5的校验方式来计算文件的哈希校验值,在2023年10月1日实施的国家标准GB T 29361-2023《法庭科学电子数据文件一致...
【微信取证篇】微信收藏图片存储记录思维导图
最近在测试微信收发图片和收藏的功能,发现许多有意思的地方,微信收藏图片缓存的文件目前发现有三个地方,都是在Fav下,名称都一样,有直接原始图片,也有加密的形式……,而且微信收藏的图片另存的大小和缓存的...
光盘有损修复那些事(二):光盘坏道修复案例
点击“蓝字” | 关注我们,了解最新动态资讯!上期我们与大家一起分享了关于光盘以及有损光盘的一些基本知识,本期我们将带大家一起看看有坏道的光盘是如何进行修复提取的。目标光盘为一张工控机软件安装光盘,需...
【Mac取证篇】macOS取证注意事项
今天看到群组小伙伴讨论这个,就想起来了多年前做的笔记,找了下没找到,已经不懂现在躺在那块硬盘里吃灰,算了,让它继续躺着吧,最近事情有点多,公众号都没时间更新……。本篇直接使用的Apple官方文档,针对...
应急分析取证工具篇
应急响应笔记持续更新中,大部分内容都是工作上遇到的,欢迎讨论 1. 共享访问监控 功能:查看连接 场景:某机器提供共享,共享文件夹一直报毒,使用该工具可快速知道哪些机器访问了该机器共享 下载地址:ne...
第二届盘古石杯全国电子数据取证大赛
4月3日,第二届“盘古石杯”全国电子数据取证大赛正式启动。作为国家级年度专业赛事,本届赛事由北京警察学院、上海公安学院、陕西警官学院、重庆邮电大学、浙江警官职业学院和奇安信集团联合主办。大赛...
65