先简单做一期WinHex入门合集吧,拖了许久了,后续再增加新的内容---【蘇小沐】 0 目录 1.实验环境(一)WinHex中文设置(二)WinHex功能面板简介(三)WinHex只读模式(写保护)设...
链上分析:揭开加密货币资金流向的神秘面纱
区块链技术在金融犯罪侦查中扮演双重角色:既是挑战也是机遇。本文将带你深入这一革新性技术的核心,探寻其在资金流追踪中的独特价值。 ▾正文 在传统的涉案资金分析过程中,金融机构和监管机构扮演着核心角色,确...
密码恢复攻击停滞的解决方案
本文由小茆同学编译,由陈裕铭、Roe校对,转载请注明。摘要:你是否尝试过解锁密码但没有成功?当密码非常强大并且难以快速破解时,就可能出现密码恢复攻击停滞。在本文中,我们将解释为什么这可能是一个艰巨的挑...
2023美亚杯团队赛复盘第一部分
最近实在太忙了,除了刚比完赛那一周多复了复盘,其他时候简直是忙到起飞,连周末也在加班。但是也奇怪,比赛完了一个月了,团队赛题目还没有复盘的,反正我一个也没看到,团队赛题目整体上确实比个人赛难多了,比较...
【学会合法运用电子证据】
转自:北京海存科仪司法鉴定中心 普通人实现财富自由的背后不是打碎了牙和血吞的拼搏,就是苦斗压抑的沧桑。在职场中不仅仅单是你自己感觉上班压力山大,其实这是现在许多职场人尤其是年轻一代普通人的共同感受,上...
【镜像取证篇】DD系统镜像仿真问题的一些补充说明
系统千千万,环境占一半,遇到问题建议多重新挂载镜像,多尝试,站在岸上永远学不会游泳—【蘇小沐】文章目录实验环境1、系统镜像2、镜像挂载问题3、权限问题4、镜像数据问题5、镜像仿真卡死或等待时间过长6、...
【镜像取证篇】DD系统镜像仿真问题的一些补充说明
【传送门】 原文始发于微信公众号():【镜像取证篇】DD系统镜像仿真问题的一些补充说明
取证基础 | 低级格式化、高级格式化、快速格式化
一般来说,想要清空磁盘里面的所有文件,通过磁盘格式化功能是最方便的。我们在进行磁盘格式化的时候,通常看到的只有“快速格式化”功能,其实格式化还有低级格式化和高级格式化,很多朋友来电咨询说分不清这三种格...
【电子取证篇】汽车取证数据提取与汽车取证实例浅析(附标准下载)
汽车EDR一般记录车辆碰撞前后的数秒(5s左右)相关数据,包括车辆速度、发动机转速、油门和刹车位置、安全带使用情况、气囊打开情况等数据信息,取决于具体车型型号、制造年份、制造商等因素-...
远程移动迁移未完成的修复方法
本文由数据安全与取证编译,由Roe校对,转载请注明。摘要:本文我们将讨论Exchange管理中心启动远程移动迁移时,出现迁移到目标邮箱数据库未完成的错误。我们还将讨论解决此错误的一些可能的解决方案。“...
九维团队-青队(处置)| 《事件响应和计算机取证》之为不可避免的事件做好准备(二)
前言本文为《Incident-Response-&-Computer-Forensics》(事件响应和计算机取证-第三版)书籍的翻译稿。因整体篇幅较长,将会在本公众号拆分为多篇推送。为保证内容...
Windows内存取证-中等难度-上篇
摘要:此篇文章,主要学习到windows内存取证知识,此次学习将有3个场景,涉及内网横向域控等涉及的工具:SysInfoTools-ost-viewer-provolatility_2.6_lin64...
65