关注公众号回复“河南等保1028”获取“网络取证电子书”了解更多取证知识阅读原文:CSA云计算安全安全技术要求网络安全取证(一)定义和概念模型网络安全取证(二)定义和概念模型之定义网络安全取证(三)定...
【检察技术复活关键证据】
近日,北京市大兴区检察院和相关单位就打击涉GOIP设备(虚拟拨号设备)类电信网络犯罪开展常态化联络,并进行了信息共享。这项针对此类电信网络犯罪的协同长效机制的建立,还要从一起案件的办理说起。2021年...
Windows操作系统环境下调查USB设备使用痕迹方法研究
引用本文 段严兵, 罗文华. Windows操作系统环境下调查USB设备使用痕迹方法研究[J]. 刑事技术,2015,40(2): 138-141 DUAN Yan-bing, LUO Wen-hua...
usbrip:Linux上跟踪USB设备的CLI取证工具
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
电子取证中的GPS数据取证
原文始发于微信公众号(网络安全与取证研究):电子取证中的GPS数据取证
【如果电子证据丢失、损坏或销毁怎么办?】
1在各类案件中,如果证据被损坏或销毁将会徒增案件追查的难度。随着网络科技的发展,计算机信息技术能恢复电子数据案发当时的场景,这让原始电子证据不再让有效证据沉默。2019年1月2日,公安部发布了《公安机...
电子取证之GPS数据轨迹
前言电子取证当中,我们有时候会碰到关于GPS的情况,弄清楚GPS的取证相关知识点,可以帮助更好的判断。参考书籍:<<电子数据取证>>正文在这之前,我们要先下载好,两个工具,工欲...
Docker取证浅谈
原文始发于微信公众号(网络安全与取证研究):Docker取证浅谈
【服务器取证中常用的几款连接工具】
原文始发于微信公众号():【服务器取证中常用的几款连接工具】
【Docker技术及取证原理】
原文始发于微信公众号():【Docker技术及取证原理】
极限状态下缓冲区溢出
步骤:泄漏mmap->挟持rbp->劫持stdin->挟持setbuf的got这里需要用到的知识点是scanf特性,read参数控制,execv使用(高版本libc建议不用syste...
iOS15取证影响:icloud临时备份
本文由小茆同学编译,陈裕铭、Roe校对,转载请注明。iOS15即将带来许多新功能,其中一些将具有取证意义。今天我们将介绍一项功能,该功能可以帮助专家进行云分析、创建和提取设备数据的副本,即...
65