SkidMap是于2019年发现的一种 Linux 恶意软件,加载内核态Rootkit,来隐藏恶意挖矿活动 。它的出现也证明了加密货币挖掘威胁的复杂性在不断增加。 1.异常定位 某日,发现主机时常宕机...
关于SIM卡取证分析介绍
原文始发于微信公众号(网络安全与取证研究):关于SIM卡取证分析介绍
【电子取证技术在洗钱罪中起到的积极作用】
随着当代通信技术、信息技术的迅猛发展,电子货币也逐渐普及。在海量的数据信息中,而在海量的数据信息中,有不少被提取作为电子证据的使用。特别是在洗钱罪这类案件中,与资金来源去向相关电子证据,往往能够成为警...
安卓智能电视取证分析
原文始发于微信公众号(网络安全与取证研究):安卓智能电视取证分析
群晖NAS取证方法介绍
原文始发于微信公众号(网络安全与取证研究):群晖NAS取证方法介绍
介绍几款自动化取证工具-明天删
注:以下工具为无序排列,致谢;介绍几款自动化取证神器 0x01 取证大师取证大师专业版是一款提供给基层执法人员使用的电子数据取证分析软件,我们可以通过这款软件来将通话录音、照片...
刷单聊天网站后台数据取证分析介绍
原文始发于微信公众号(网络安全与取证研究):刷单聊天网站后台数据取证分析介绍
使用小程序破解美亚杯中虚拟机、暗网部分题目
“美亚杯”第八届中国电子数据取证大赛已于11月13日圆满落幕(点击划线处了解更多)。本届大赛题目由香港大学和香港警务处联合出题,不仅涉及了计算机取证分析、手机取证分析、服务器数据库分析、网络抓包分析等...
网络安全取证(六)定义和概念模型之取证流程
《网络安全知识体系》网络安全取证(六)定义和概念模型简介数字取证科学或数字取证是应用科学工具和方法来识别,收集和分析数字(数据)工件,以支持法律诉讼。从技术角度来看,正是识别和重建相关事件序列的过程导...
网络安全取证(二)定义和概念模型之定义
《网络安全知识体系》网络安全取证(二)定义和概念模型简介数字取证科学或数字取证是应用科学工具和方法来识别,收集和分析数字(数据)工件,以支持法律诉讼。从技术角度来看,正是识别和重建相关事件序列的过程导...
Linux新版内核下内存取证分析附CTF题
背景 最近做了一道国际赛SEKAI的取证题, 题目使用LiME对内核为5.15.0-43-generic的Ubuntu制作内存镜像, 需要自行制作Symbols 进行分析. 出题人让我们自行探索新版L...
攻防场景中流量分析研判与取证
前言在攻防场景中,所在场地一般有安全设备,但是有些时候依赖安全设备的信息不能很好的推断,所以需要下载数据包进行研判分析一波,这里跟着奥师傅的三个案例:at,schtasks和打印机流量进行一个分析学习...
4