Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的Linux或Windo...
网络安全取证(三)定义和概念模型之概念模型
《网络安全知识体系》网络安全取证(三)定义和概念模型简介数字取证科学或数字取证是应用科学工具和方法来识别,收集和分析数字(数据)工件,以支持法律诉讼。从技术角度来看,正是识别和重建相关事件序列的过程导...
网络安全取证(五)定义和概念模型之概念模型
《网络安全知识体系》网络安全取证(五)定义和概念模型简介数字取证科学或数字取证是应用科学工具和方法来识别,收集和分析数字(数据)工件,以支持法律诉讼。从技术角度来看,正是识别和重建相关事件序列的过程导...
取证 | 获取PC端微信个人信息工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。微信客户端取证,可获取用户个人信息(昵称/账号/手机/...
群晖NAS取证方法介绍
原文始发于微信公众号(网络安全与取证研究):群晖NAS取证方法介绍
浅谈电子数字取证技术
0×00 前言近几年来,电子数字取证技术在网络攻击窃密、反欺诈调查、内部审计、失泄密痕迹发现、恶意网站查处等案件中发挥着举足轻重的作用。随着计算机犯罪及网络失泄密案件的频繁发生,电子数字证据作为一种新...
仅从形式上就能分辨出电子数据真假的经典案例(1)
知识随笔案例声音其他编者按一般地,对于客观类物证的审查判断,最靠谱的还是实质上做一做鉴定。但是,在某些情况下,形式上反映出来的问题,更具震撼性。从今天起,本号将陆续刊登10期小文,仅从形式...
AirDrop相关信息取证说明
原文始发于微信公众号(网络安全与取证研究):AirDrop相关信息取证说明
CTF内存取证练习[公众号回复内存取证获取练习]
volatility的基本操作 获取内存镜像的基本信息: volatility -f memory.raw imageinfo 获取内存镜像的基本情况后,可以进一步获取信息,以Win7SP1x86为例...
【大数据环境下电子数据取证技术研究】
转自:网络安全与取证研究原文始发于微信公众号(电子物证):【大数据环境下电子数据取证技术研究】
网络安全取证(十六)云取证
关注公众号回复“河南等保1028”获取“网络取证电子书”了解更多取证知识网络安全取证(一)定义和概念模型网络安全取证(二)定义和概念模型之定义网络安全取证(三)定义和概念模型之概念模型网络安全取证(四...
内存取证新选择:像访问文件一样进行内存取证—内存取证利器MemProcFs介绍
在过去的几年里,使用离地(living off the land)和无文件攻击技术的威胁者数量急剧增加。攻击者不再像以前那样关心如何消除他们的足迹,相反,他们尽量少留下足迹以避免被发现。这使得信息安全...
65