Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
电子取证快速入门与避雷(第二期)
前期回顾电子取证快速入门与避雷(第二期)目录• 取证知识学习• 公众号• 知识库• 视频教学• 书籍• 妙妙小工具• 服务器/介质取证• 内存取证• 软件试用• 最后取证知识学习公众号昨天文章发得太匆...
【电子取证】2024数证杯决赛团队赛——手机取证
这次的检材不是手机镜像,而是雷电手机快取的备份 加上现在弘联软件使用不了,用一下国外软件AXIOM试一试吧 image-20250205143416848 1. 分析手机检材,请找出嫌疑人的手机号; ...
【电子取证】2024数证杯决赛团队赛——计算+内存取证
1. 计算机中曾挂载的bitlocker加密的分区的驱动器号为?(答案格式:大写字母,如C) (2.0分)【V】我直接去日志里面搜了,找到两个,一个X盘和一个V盘,V盘是被解锁了,题目问的是曾挂载,应...
CTFshow电子取证-JiaJiaCP
前言做了CTFshow的电子取证题目,感觉还是值得记录一下的。场景这是部分人熟知的刘佳佳同学的电脑,她今年21岁已在公司里实习。但是佳佳经常摸鱼被老板训斥说:"你怎么摸得下去的"。因此佳佳还会经常将未...
【电子取证】2024数证杯决赛团队赛——服务器取证
1. 请写出服务器系统内核版本;(答案格式:1.1.1-11-abcdefe) (1.0分)【6.8.0-48-generic】软件梭一梭image-202412211518452542. 请写出服务...
工具集:WinHex安装和使用【附注册码】
介绍 WinHex是由X-Ways软件技术公司开发的一款专业的磁盘编辑工具,它是一款功能强大的十六进制编辑器,广泛应用于数据恢复、数字取证、文件编辑、磁盘管理、以及其他各种需要低级别数据操作的领域。它...
【电子取证】2024数证杯决赛个人赛——服务器取证
前置准备连接Finalshell这一步存在两个问题第一个就是防火墙记得关掉image-20241216202916109第二个就是SSH的端口netstat -natpimage-2024121620...
【电子取证】2024数证杯——计算机取证+U盘
对计算机镜像进行分析,计算该镜像中ESP分区的SM3值后8位为?(答案格式:大写字母与数字组合,如:D23DDF44) (2分)【BE1073】 image ❝ ESP(EFI System Part...
口令猜测技术研究
编者荐语本文融合理论与实践,深度探索口令猜测的奥秘,系统构建工具链,并创新性地提出一站式分布式口令猜测系统。以实战为导向,通过猜解Wi-Fi登录口令的生动案例,展示了系统的易用性与强悍性能。刘成, 侯...
电子取证新视角:解析Windows中文输入法数据
在信息化快速发展的时代,电子数据取证已成为刑事案件侦查的重要手段。Windows操作系统因其广泛应用而成为重点研究对象,尤其是与用户常用应用软件相关的取证分析。中文输入法的用户词库包含丰富的用户输入信...
跨境电子数据如何取证?
随着网络技术的发展和运用,跨境犯罪和网络犯罪日益呈现深度融合的趋势,跨境网络犯罪不断增多。相较于传统证据,电子数据的跨境需求与日俱增,但各国在数据权、信息权上的不同认识以及司法程序方面的差异,对跨境电...