背 景 在网络以及移动技术快速发展的时代,以电信网络诈骗为首的新型涉网犯罪逐渐成为当前侵财类犯罪的主要犯罪类型。它存在手段多样化、手法专业化、犯罪团伙化、人员跨国化等特征,给涉网犯罪的打击取证工作带来...
电子数据取证如何规范高效
随着信息技术的迅猛发展和广泛应用,电子数据作为一种独立的法定证据形式,在执纪执法实践中的作用愈加凸显。规范、科学、高效的电子数据取证工作,不仅是保证电子数据符合法定要求、具有证据效力的关键,也是实现执...
网红香蕉机遭遇取证突破
案例随笔知识声音其他编者按+前沿通报系列Nokia 8110就是坊间戏称的网红香蕉机,硬件资源虽比真正的功能机强,但性能仍十分局促,手机应用均基于html5开发,也是醉了。因为市场较小且独特,鲜有执法...
宝塔面板取证
宝塔面板是什么?宝塔Linux面板是提升运维效率的服务器管理软件,支持一键LAMP/LNMP/集群/监控/网站/FTP/数据库/JAVA等100多项服务器管理功能。例如:创建管理网站,轻松简单完成各种...
溯源取证|微信数据库解密教程
0x01 获取KEY 网上一大堆逆向微信解密数据库的,细节不再多说,想详细了解的看下面的参考连接,本文重点讲解一下利用工具解密微信数据库 ...
【以数字孪生技术助力检察办案提质增效】
随着数字时代的到来,现实世界与虚拟世界出现虚实相生的趋势。其中,数字孪生技术具有实现物理世界与虚拟世界之间虚实映射的特性,能够高仿真地还原案件事实全貌,可以运用到检察实践中,辅助检察办案人员精准高效办...
【电子数据取证如何规范高效】
随着信息技术的迅猛发展和广泛应用,电子数据作为一种独立的法定证据形式,在执纪执法实践中的作用愈加凸显。规范、科学、高效的电子数据取证工作,不仅是保证电子数据符合法定要求、具有证据效力的关键,也是实现执...
Linux | LKM 型 Rootkit 取证浅析
LKM(Loadable Kernel Module)全称可加载内核模块,主要用来扩展Linux的内核功能。其优点在于可以动态地加载到内存中,无须重新编译内核,常用于Rootkit技术。列举几种LKM...
取证Tips
在取证调查中,如何知道受害者是否点击了 MS Word 文档中的恶意 URL?registry"HKEY_USERS<SID>SOFTWAREMicrosoftOffice16.0Comm...
取证专家课程第四季 — 非接取证,窝点溯源强势来袭
近年来,随着电信技术(2G-5G)、移动互联网技术和网络经济的蓬勃发展,各类利用电子设备犯罪的案件在我国处于一个高发态势,加之移动智能终端的普及和近年新冠疫情催生,大量犯罪活动已经由线下转移到线上实施...
浅谈Windows传统取证
背景 在2021美亚杯对取证开始产生兴趣,断断续续的学习了一些浅显的取证技能。国内很多取证赛题也是伪取证,甚至用misc充数,正好这个学期有缘学习电子数据取证课程,平时接触最多的就是Windows传统...
【主机取证】LNK文件和跳转文件
取证需求 用户行为时间线的建立 > 一个文件下载后,是否被打开查看过?是否被编辑过? > 某天晚上10点都打开过哪些文件,文件保存在什么位置? 通过查看LNK文件及跳转...
64