安全分析与研究专注于全球恶意软件的分析与研究前言概述 在做一些APT攻击事件应急响应的时候,往往需要对被入侵的主机系统进行相关的取证分析,提取相关的APT样本和情报等,经常会用到一些数字取证工具和常用...
DroneXtract:一款针对无人机的网络安全数字取证工具
关于DroneXtractDroneXtract是一款使用 Golang 开发的适用于DJI无人机的综合数字取证套件,该工具可用于分析无人机传感器值和遥测数据、可视化无人机飞行地图、审计威胁活动以及提...
10个神一般的Windows一键取证神器
在数字取证领域,Windows系统因其广泛的应用和复杂的用户环境,一直是取证工作的重点。随着技术的发展,涌现出许多一键取证神器,极大地简化了取证过程,提高了取证效率。本文将介绍10个Windows取证...
数字取证-计算机取证篇
Windows计算机取证Windows现场取证流程去现场勘察之前要准备好案件同步,物证,取证工具,现场取证的U盘硬盘,录像机,物证袋,封条等等。收集相关的物证比如电脑,手机,外设(光盘,硬盘,U盘,数...
取证工具 - Magnet AXIOM中文绿色版
Magnet AXIOM取证工具介绍Magnet AXIOM 是一款功能强大的数字取证工具,专为法律执行人员、调查员和安全专家设计,用于从各种数字设备中提取、分析和报告证据。AXIOM 提供了全面的取...
数字取证中的镜像处理和分析工具介绍
1. 引言 昨天文章中读者专门询问关于E01镜像挂载和分析工具的问题。作为曾在某安信公司工作时,我注意到市面上很多商业取证产品,虽然包装不同,但核心技术原理与开源工具并无二致。本着技术分享和经验传递的...
计算机取证零基础入门导读篇
前言前几个月就一直想琢磨这个专题,这期间也有很多朋友在私信我,为什么要写这个专题,因为在如今数字化的时代网络犯罪日益猖獗,学习基本的计算机取证可以帮助我们打击网络犯罪、进行企业安全和风险管理以及保护我...
移动取证软件:为什么 Belkasoft X 应该是您的首选工具
移动设备取证调查人员面临哪些挑战?全球最安全、无法被黑客入侵的 20 款手机!泄露的文件显示知名移动取证公司可以和不能破解的手机Belkasoft 成立于 10 多年前,主要以其计算机取证工具而闻名。...
Velociraptor——端点可见性和收集工具
Velociraptor 是一种使用 Velociraptor 查询语言 (VQL) 查询收集基于主机的状态信息的工具。Velociraptor 是一个独特、先进的开源端点监控、数字取证和网络响应平台...
取证供应商不愿说的那些事儿(二)
本文由小茆同学编译,由陈裕铭、Roe校对,转载请注明。近年来电子取证和事件响应(DFIR)领域不断面临新的挑战,全球供应商一直在努力简化和提升该领域专家的工作效率。不过有些事情你可能不太了解(或者从未...
逆转、揭露、恢复:Windows Defender 隔离取证
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
VolWeb:集中式增强型数字取证内存分析平台
关于VolWebVolWeb是一款最新开发的集中式增强型数字取证内存分析平台,该平台基于Volatility 3框架实现其功能,该工具旨在辅助广大研究人员执行安全分析和事件应急响应等任务。VolWeb...
4