工具免费提供禁止倒卖盈利!!!!!!!关于最近很多人,在电子取证方面找工具比较难,我这里给大家整合了一个工具包,该有的东西应该都是有的。至于这些工具的用法就太多了,我就不一一写了,这些还是看大家对这些...
【数据加解密篇】利用NTFS数据流(ADS)隐写加密取证分析
数据的价值远超案件,很多数据的价值没在当前的案件中发挥作用,并不代表着它就没有用。在 NTFS 文件系统中,可以通过隐写来将一些不为人知的、甚至是恶意的程序、代码隐藏在"NTFS 数据流(ADS)"等...
【电子取证篇】哈希校验值的变与不变
哈希值(散列值)是针对电子数据内容来计算的,内容变则哈希变;但计算对象的文件名、文件时间等属性改变不会影响散列值!!!---【蘇小沐】1注意事项文件名称改变:哈希值不会变而同一份文件,只是被重命名了文...
【电子取证篇】WinHex哈希校验值大小写转换和WinHex常规设置功能
简单记录下WinHex哈希校验大小写值转换和新增加的一些功能、常用设置,WinHex时不时增加点小功能的,挺喜欢这种的,像挖宝藏一样,总会给你一些惊喜---【蘇小沐】1实验环境WinHex ,[v20...
【微信取证篇】微信收藏图片存储记录思维导图
最近在测试微信收发图片和收藏的功能,发现许多有意思的地方,微信收藏图片缓存的文件目前发现有三个地方,都是在Fav下,名称都一样,有直接原始图片,也有加密的形式……,而且微信收藏的图片另存的大小和缓存的...
【电子取证篇】USB软只读锁软件
推荐的这两款USB只读软件都免安装版本,方便携带---【蘇小沐】 1 实验环境 Removable Access Tool_v1.2 usbblock_v1.0 Windows 11 专业工作站版23...
【视频图像取证篇】视频模型Sora助力元宇宙,虚拟与现实的真正碰撞如此简单
先说句抱歉,原本想多展开写写Sora、元宇宙技术碰撞的结果,但近期个人时间有限,很多想写的及实验的部分还未附上,仅在此做个记录先!伟大的发明,沉浸式体验,弱化虚拟与现实的壁垒,让沉浸式体验更加逼真,建...
【网络取证箱】网络取证在线分析工具箱
在线网站查询工具箱,没什么介绍的,所见即所得,在本文档里补充了其它一些网络安全资源,请忽用于非法活动,仅供学习研究---【蘇小沐】1(一)Whois查询 主要是查询网站的whois信息。 2(二)IP...
【视频图像取证篇】模糊图像增强技术之色彩空间类滤波器场景应用小结
模糊图像增强技术之色彩空间HSI滤波器---【蘇小沐】1(一)色彩空间滤波器1HSI滤波器HSI(色调、饱和度和强度)滤镜用于将彩色图像转换为 HSI 图像。这意味着 RGB(红色、绿色和蓝色)通道被...
再见了《龙珠》鸟山明
1984年,鸟山明《龙珠》诞生再见了谢谢您带来的优秀作品!原文始发于微信公众号(DFIR蘇小沐):再见了《龙珠》鸟山明
【视频图像取证篇】Amped FIVE专业法医图像和视频增强软件之模糊图像去隔行功能
法医图像和视频增强软件,专业又强大!!!超过 140 种过滤器和工具,用于分析、恢复和增强数字图像和视频。Amped FIVE能够稳定抖动的视频,校正模糊的细节或调整噪点和照明问题。专业功能包括超分辨...