原文始发于微信公众号(电子物证):【案例】数字取证案例
【电子取证篇】Autopsy数字取证开源软件2025年更新
Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
【电子取证篇】Autopsy数字取证开源软件2025年更新
Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
【数字取证之证据识别】
来源:计算机与网络安全数字取证中的证据识别是确定数字系统中发生了什么事情的关键步骤之一,它涉及一系列科学、系统的方法和技术。以下是对数字取证之证据识别的详细阐述:【定义与重要性】数字取证,有时也称“计...
【数字取证之数据分析】
来源:计算机与网络安全数字取证是一种法律和计算机科学领域的专业实践,它涉及使用科技和计算机取证工具来调查数字设备和电子数据,以收集、分析和保护与犯罪、法律诉讼或其他调查相关的证据。数据分析的目的数字取...
攻击链揭露:间谍软件利用零日漏洞攻破安卓手机锁屏
近日,国际特赦组织与谷歌的威胁分析小组联合揭露了一个复杂的网络间谍事件,塞尔维亚当局利用由以色列数字情报公司Cellebrite提供的零日漏洞攻击安卓设备。该事件涉及通过物理接触目标设备,绕过锁屏保护...
【数字取证之数据收集】
来源:计算机与网络安全在数字取证过程中,数据收集是最基础且最重要的一步。通过收集相关数字证据,可以为后续的侦察分析、证据保存、归档以及调查报告提供坚实的基础。这些证据对于揭露网络犯罪、保障法律公正具有...
【数字取证之呈现证据】
来源:计算机与网络安全数字取证描述了电子证据的收集、分析和报告,它涵盖了从识别数字证据到完成分析并呈现于法庭诉讼的整个过程。因为几乎每个犯罪者都会留下他们活动和意图的“数字签名”,而这些“数字签名”将...
【数字取证之常用工具】
来源:计算机与网络安全数字取证涉及从电子设备中提取、分析和保存数字证据,常用的工具覆盖数据获取、文件恢复、内存分析、网络取证等多个领域。一、综合取证工具Autopsy简介:基于Sleuth Kit的开...
五个免费的数字取证工具
在网络安全领域,数字取证扮演着不可或缺的角色。它不仅是分析和应对网络攻击的关键手段,也是为审计人员、法律团队以及执法机构提供关键信息的重要途径。面对市面上众多尖端的数字取证工具,GoUpSec为您精选...
【什么是数字取证】
转自:计算机与网络安全数字取证(Digital Forensics),有时也称为计算机取证或网络取证,是将科学调查技术应用于数字犯罪和攻击领域的一门学问。它涉及使用科学方法和工具来识别、收集、保护、...
五眼联盟发布网络边缘设备安全指导,强调取证可见性
2025年2月4日,英国、澳大利亚、加拿大、新西兰和美国的“五眼”网络安全机构联合发布指导文件,呼吁网络边缘设备制造商提高取证可视性,以帮助防御者检测攻击并调查违规行为。相关文件包括《网络设备和器具生...