取证分析

网络取证原理与实战

一、分析背景网络取证技术通过技术手段,来提取网络犯罪过程中在多个数据源遗留下来的日志等电子证据,形成证据链。依据证据链对网络犯罪行为进行调查、分析与识别,例如,将OSSIM集成分析平台对海量数据进行网...
阅读全文
取证分析

证据分析的道与术

证据分析是一个主观的判断过程,具有内在性、个体性以及抽象性。新的时代背景对案件的证据审查和事实认定提出新的挑战,如何提高证据审查、分析、判断能力,进而提升办案质量,需要深度关注。    证据分析的“道...
阅读全文
CTF专场

CTF内存取证分析

1. 基本概念内存取证是指从计算机内存(RAM)中提取和分析数据的过程。当计算机运行时,操作系统、应用程序、网络连接和用户活动等都会在内存中留下痕迹。这些痕迹包括正在运行的进程、打开的文件、网络连接状...
阅读全文