在取证过程中,我们经常会遇到涉案数据库的提取还原工作。在遇到Oracle数据库的系统环境与我们还原库的系统环境不一致的情况,我们应怎么操作呢?下面给大家介绍Oracle11g跨操作系统版本冷备迁移的样...
一次电子数据取证遭遇三次“懵逼”
知识 声音 随笔 案例 其他 按 经历弥足珍贵,回忆总让人感觉不易。专业技术人员的宿命在哪里?我们始终认为,要把我们的工作成果放到法庭上,出现在判决书里。接受公平正义和人民群众的检验。 2009年5月...
如何使用ECharts辅助开展数据可视化分析?
知识案例随笔声音其他编者按数据可视化的作用不容小觑,然而很多朋友或许并没有真正操刀体验的经历。一、引言在当今数据驱动的时代,数据可视化已成为分析的重要工具。ECharts作为一款强大的图表库,可以帮助...
黎巴嫩卫生部 55GB 数据泄露于暗网
某暗网数据交易平台有人宣称拥有55GB黎巴嫩卫生部内部数据文件,并将该数据定价为5000美元。据知道创宇暗网雷达监测显示,某暗网数据交易平台有人宣称2024年黎巴嫩卫生部数据遭到泄露,该威胁行为者声称...
侧信道攻击之电磁侧信道攻击出题指南题目附件
1.之前推送的五道密码学题目附件这是我最近出的五道关于侧信道攻击的题目的附件,附件获取链接我放在最后面,若有人有需要可付费获取题目附件,若有人在练习过程中遇到问题,可在后台联系我。以下是题目的摘要部分...
电子数据取证中哈希值的应用——电子数据DNA
点击上方 蓝字 关注我们在之前的取证过程中计算校验值时,我们通常采用MD5的校验方式来计算文件的哈希校验值,在2023年10月1日实施的国家标准GB T 29361-2023《法庭科学电子数据文件一致...
【技术分享】常见三种安卓模拟器的取证方式
安卓模拟器作为一类常见的手机系统模拟器,能在电脑上运行并模拟安卓手机系统环境,以达到在电脑上安装、使用安卓应用程序的目的。在取证领域,安卓模拟器常被用于“对恶意应用程序逆向”的实战场景。但也有很多不法...
手写一个查 IP 备注的小工具
在我们排查网络日志时,经常需要反查日志中的 IP 到底是什么服务器。如果有好几百台服务器,每次查询 IP 都要一个一个核实,是比较麻烦的。最终想实现的效果是自动替换掉日志中的IP为 "IP [备注]"...
社会工程学之office宏病毒分析
一、概述病毒是一种普遍存在的计算机病毒,常隐藏于文档或模板中,但不直接感染可执行程序。它诞生于上世纪90年代,并自此以来在网络上不断涌现各种类型的宏病毒。早期的宏病毒是技术先驱们展示高超技艺的平台,仅...
谈谈勒索病毒和应急防御
序言勒索软件越来越成为对所有企业、高校的持续威胁。当我们努力加强防御并制定应对网络攻击的防御计划时,恶意攻击者会发起更复杂的攻击,从而增加防御的难度。勒索软件通常旨在通过在整个网络中扩展来...
【Oracle数据库】跨操作系统的备份与还原
在取证过程中,我们经常会遇到涉案数据库的提取还原工作。在遇到Oracle数据库的系统环境与我们还原库的系统环境不一致的情况,我们应怎么操作呢?下面给大家介绍Oracle11g跨操作系统版本冷备迁移的样...
了解一下非结构化数据分析技术吧,吃了一惊
互联网发展到今天,如果谁还不知道大数据,其实是不太好意思跟别人打招呼的。对于这一点,笔者也深以为然。然而,究竟如何实现大数据应用,我相信很多人未必能说出一个具有建设性的点子。在商业化应用上,或许还能忽...