Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
【电子取证篇】Autopsy数字取证开源软件2025年更新
Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
第八届西湖论剑·中国杭州网络安全技能大赛初赛官方Write Up(下)
2025年1月18日,第八届西湖论剑网络安全技能大赛初赛落下帷幕!来自全国420所高校、758支战队、3960人集结线上初赛!6小时激战,18次一血争夺!战队比拼互不相让,比赛如火如荼!为帮助各位选手...
工具开发心得——Disk2vmdk
点击蓝字|关注我们你身边的APT分析专家。from 狼蛛安全实验室 简介本文将基于近期开发的磁盘备份工具,总结一些关于如何给磁盘制作镜像的开发原理及学习心得,文中有上期提到的增加工具实用性的彩蛋~废话...
【磁盘镜像仿真常见错误】
来源:DFIR蘇小沐1实验环境2023AFS39.E01(Windows11系统镜像)Arsenal Image Mounter,[v3.10.262]Vmware Workstation 17 Pr...
对windows、Linux磁盘镜像文件,密码清除、绕过工具
0x01 工具介绍 对windows、Linux磁盘镜像文件,密码清除、绕过。0x02 安装与使用 先解压,使用python运行脚本 -i 参数读取SAM数据库、-c清除密码 -i读取的NTLM可以使...
针对macOS盗版UltraEdit恶意软件的深度技术剖析
更多全球网络安全资讯尽在邑安全写在前面的话前段时间,MalwareHunterTeam的研究人员发现了一款包含恶意软件的盗版macOS应用程序,该程序文件名为“ultraedit.dmg”(9eb7b...
针对macOS盗版UltraEdit恶意软件的深度技术解析
写在前面的话前段时间,MalwareHunterTeam的研究人员发现了一款包含恶意软件的盗版macOS应用程序,该程序文件名为“ultraedit.dmg”(9eb7bda5ffbb1a7549b1...
【WinHex入门教程合集,看这一篇就够了】
来源:DFIR0目录1.实验环境(一)WinHex中文设置(二)WinHex功能面板简介(三)WinHex只读模式(写保护)设置(四)WinHex制作磁盘镜像教程(五)WinHex制作特定区域镜像教程...
XLoader macOS 恶意软件伪装成 OfficeNote进行攻击
据 SentinelOne 的网络安全专家称,一种名为 XLoader 的苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的办公自动化应用程序进行攻击。研...
CTF成长之路丨Windows取证常用工具介绍
《Windows取证常用工具介绍》是i春秋论坛签约作家「kawhi」表哥分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。 kawhi 随着网络安全威胁日益突出,网络攻击...
用于测试环境的磁盘镜像
本文由孙林轩编译,Roe校对,转载请注明。不久前看到有人想做一些文件恢复测试,并询问如何删除U盘数据并验证删除。这个操作做起来不难,但有时在操作系统上创建磁盘镜像以执行这样的测试会更容易。 ...