Volatility是一款非常强大的内存取证工具,可用于windows,linux,mac osx,android等系统内存取证。Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分...
网络取证原理与实战
一、分析背景网络取证技术通过技术手段,来提取网络犯罪过程中在多个数据源遗留下来的日志等电子证据,形成证据链。依据证据链对网络犯罪行为进行调查、分析与识别,例如,将OSSIM集成分析平台对海量数据进行网...
Windows一键取证神器
最近在做zb工作的时候,面临的最大挑战之一就是如何高效、精准地获取各类安全事件的取证数据。尤其是当我们处于hvv任务中,网络攻击事件频繁发生时,如何快速找到攻击者的入侵痕迹,定位受影响的系统和设备,始...
img 镜像文件还原及取证技术研究
技术的东西就是比较纯粹,很早以前涉及的一个img文件,用了各种办法,包括镜像加载,虚拟光驱加载,虚拟机加载,qemu文件转换,以及美亚的取证大师,后面都没有解决。时至今日,一个战友请求协助...
!Cellebrite泄露文件揭示移动取证技术现状
根据404 Media核实的泄露文件,知名移动取证公司Cellebrite截至2024年4月仍无法解锁市场上大量现代iPhone。这些文件还详细展示了Cellebrite可以访问的各种Android手...
【技术分享】裸聊敲诈涉案APP中多级跳转链接技术的取证分析
技术人员在对近期支撑案例分析时发现某些涉诈案件中,尤其是裸聊类型APP,有一个显著的特征变化:应用在动态逆向分析时会访问一个国内的云服务器地址,如阿里云OSS等,为APP动态逆向直接获取涉案后台服务器...
2023年年终总结
2023年是很神奇的一年,疫情的反复,新的疾病,糟糕的经济形势,到处裁人。健康提升到了一个从来未有的高度。2023年也发生了很多事情,奶奶去世,自己更换...
基于生物特征数据的数字取证技术研
随着物联网和人工智能的快速发展和逐步落地,许多应用场景可以基于人脸、指纹和语音等生物特征数据对用户身份进行验证及提供个性化服务,提升了用户使用体验。然而,从智能设备和网络上获得的生物特征数据有可能被恶...
关于云取证
云计算已经从最前沿的技术变成了各种规模的行业、企业的实践。根据Flexera的云计算报告,94%的公司现在利用云计算。随着云计算的广泛使用,云计算取证的普及也就不足为奇了。什么是云取证?首先我们要了解...
Lazarus 组织开始在攻击中应用反取证技术
大约一年前开始,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了 Lazarus 组织的身影。本文旨在通过 Lazarus 组织入侵的组织,总结该犯罪团伙所使用的反取证技术。概述反取证技术是...
【大数据环境下电子数据取证技术研究】
转自:网络安全与取证研究原文始发于微信公众号(电子物证):【大数据环境下电子数据取证技术研究】
【电子取证面临的挑战与应对】
来源:《中国刑事警察》2022年第3期,转自:美亚柏科,作者:江汉祥再谈数字取证技术发展面临的一些新问题搜查、扣押同步录音录像制度的功能及其实现电子证据的连属式审查——以涉企案件为例原文始发于微信公众...