本文系读者来稿,撰稿人为WelK1n,目前包括了2024FIC决赛的Windows部分内容,整体思路清晰,步骤详细。本公众号欢迎读者来稿,保证充分尊重撰稿人意见,有投稿意愿的还请后台私信。电子数据取证...
【技术分享】时间线-重建零口供案件证据链
过去,电子数据取证分析大多聚焦在「现有数据的直接分析」或「删除数据的恢复分析」,而不同数据之间的关联分析关注度就会相对低一些,并且实战中操作起来也较为繁琐。如何高效实现涉案检材中大量、多样、独立的数据...
国际刑事警察行动拆解了黑客团伙Ghost通信平台
国际刑事执法部门成功渗透了黑客通讯平台“Ghost”,该平台设计用于非法活动,导致了多人逮捕。据称该平台管理员Jay Je Yoon Jung(32岁)被控支持犯罪组织并从非法活动中赚取利润。Jung...
欧洲刑警组织取缔用于跨国网络犯罪的Ghost加密信息平台
导 读欧洲刑警组织和九个国家的执法部门成功捣毁了代号“Ghost”的加密通讯平台,该平台被用来作为开展各种犯罪活动的工具,包括大规模贩毒、洗钱、极端暴力事件和其他形式的严重有组织犯罪。Ghost 应用...
摄像头攻防战:俄乌战争前线正在进行的情报对抗隐蔽战线
关注我们带你读懂网络安全摄像头已成为俄乌战争中广泛使用的间谍工具。前情回顾·俄乌网络战发展形势俄导弹袭击致使乌克兰关基设施瘫痪,水电网中断近12小时俄罗斯调整对乌网络战策略:从民用关基设施转向军事目标...
莫斯科拘留对俄罗斯进行DDoS分布式拒绝服务攻击的科学家
俄罗斯联邦安全局(FSB)已对莫斯科的一名科学家提起刑事诉讼,该科学家涉嫌代表乌克兰情报机构实施分布式拒绝服务(DDoS)攻击。嫌疑人是一名物理学家,被当地媒体确认为33岁的阿尔特姆霍罗希洛夫,他被指...
微信取证-原来这些数据也能被恢复
微信数据恢复的「隐藏玩法」这篇「攻略」必读!【微信】作为电子数据取证工作关注的重点应用之一,除了机身和云端可以直接看到的数据,还有很多值得探索的地方。今天,航哥就给大家说道说道关于微信数据恢复的“隐藏...
实时位置追踪:美国警力部署和预防策略
在昏暗的胡同或僻静的小道上,追捕嫌疑人的警察深知,精确的地理位置对于他们的行动至关重要。在车辆或步行的追捕中,情况可能在瞬息万变,使得警察的最后已知位置迅速变得不再可靠。在紧张的追捕过程中,警察在努力...
电子数据取证分析师职业技能大赛复赛WP(回忆版本)
本期题解来自M4nd3l3y3v师傅,感谢师傅投稿!本题目无案情,检材不公开分享。手机取证先放一下手机取证部分的题目1.手机检材的手机型号是什么2.手机的蓝牙mac地址是什么3.手机检材中,嫌疑人在2...
找回BitLocker秘钥不可忽略的一种方式
在最近的案件协助中发现,有部分电脑的所有分区(包括操作系统所在分区)都通过BitLocker进行了加密,这可能是人为加密或默认加密。无法正常勘验,影响工作进度,甚至无法进行下一步工作,特别是遇到嫌疑人...
日本无业男子用AI制作勒索病毒被逮捕
中新网东京5月28日电 (记者 朱晨曦)据日本时事通信社28日报道,一名25岁的日本无业男子涉嫌利用生成式人工智能(AI)制作勒索型计算机病毒,被日本警视厅逮捕。据报道,该名嫌疑人居住在神奈川县川崎市...
2023蓝帽杯半决赛电子取证赛制Writeup
水一篇 案件详情 2023年初,某地公安机关抓获一个网络诈骗技术嫌疑人,公安机关在扣押嫌疑人后,对嫌疑人手机进行数据提取,在提取完成分析发现嫌疑人将通话记录及短信记录进行了删除,根据嫌疑人交代,其在删...
12