前期回顾电子取证快速入门与避雷(第二期)目录• 取证知识学习• 公众号• 知识库• 视频教学• 书籍• 妙妙小工具• 服务器/介质取证• 内存取证• 软件试用• 最后取证知识学习公众号昨天文章发得太匆...
远程控制程序的实现原理简要剖析
点击上方【蓝字】关注我们之前的技术文章讲了被植入远控木马可以实现的操作,本文直接从远控程序的源代码角度剖析通过注入进行远控操作的原理,分析远控程序的行为、痕迹和攻击过程,这不仅有助于了解其攻击模式,还...
【偷录手机通话能作呈堂证供吗?】
转自:海淀法院网,来源:北京日报,作者:李海龙苹果手机系统升级,增加了支持通话录音功能,引发广大网友的关注。在当前的民事诉讼中,有越来越多的当事人将通话录音作为证据提交法院。那么,通话录音能否作为证据...
RAID数据恢复深度解析:如何通过$MFT与分区结构重建Windows磁盘阵列
引言要掌握基于Windows系统的RAID数据恢复技术,首先需要对Windows系统下的分区结构和文件系统有深入的理解。作为当今广泛使用的操作系统之一,Windows支持多种分区方式,包括MBR(主引...
协助官方撕开抖yin等app的神秘面纱,远程取证经验分享
关于无问社区无问社区-官网:http://www.wwlib.cn本期投稿Gai,欢迎大家投稿,投稿可获得无问社区AI大模型的使用红包哦!无问社区:网安文章沉浸式免费看!无问AI大模型不懂的问题随意问...
Windows取证一
基础取证通常作为一个公司的事件响应调查人员或者司法调查的取证人员,通过调查被入侵的机器,将被入侵者的行为轨迹梳理出来,还原整个入侵的过程。对于入侵者而言,了解电子取证,可以更全面的了解到自己能够在系统...
浅谈网络中的各类代理
原文始发于微信公众号(网络安全与取证研究):浅谈网络中的各类代理
【电信诈骗犯罪取证难点及对策思考】
摘要随着网络技术的发展,各种新型网络犯罪不断出现,电信诈骗作为一种较为典型的网络犯罪,其形式多样,对被害人影响较大。 电信诈骗案件的证据多为电子数据,电子数据具有不易发现、易被损坏、排查难度大、身份认...
【数据恢复一例】
0x00 背景公司接到一例鉴定报告意外丢失,需要进行数据恢复的紧急技术支援需求。硬盘后面拍照如下图:图1 硬盘盒的背面将硬盘通过只读接口插到电脑上,如下图显示:图2: F盘的文件图3 分区的占用空间 ...
【网诈app】样本分析一例
拿到样本之后先放到模拟器里面,看到目标网站已经下线了,看来是一个已经被“拿下的目标”。放到奇安信的威胁情报平台上分析一波,这里出结果需要点功夫,先自己分析一下,可以看到这里是伪装成了一个官方的虚假ap...
【取证实战】FO-HOOK数据库解密
来源:Th0r安全前言之前分析完师兄给的apk后,师兄给了下一个目标,说这是一个取证比赛的例题,涉及到密码学解密。但是因为本人这方面比较薄弱,所以在解题的时候,就用到了objection-一个基于fr...
【数字取证之数据收集】
来源:计算机与网络安全在数字取证过程中,数据收集是最基础且最重要的一步。通过收集相关数字证据,可以为后续的侦察分析、证据保存、归档以及调查报告提供坚实的基础。这些证据对于揭露网络犯罪、保障法律公正具有...
65