正文共:666 字 15 图,预估阅读时间:1 分钟在接触过EVE-NG之前,记得有小伙伴咨询过我,问我怎么在EVE-NG中导入H3C VSR1000,当时还不知道怎么回事,现在知道了。原来在EVE-...
在树莓派中备份Kali Linux镜像
由于异常断电,或内存卡质量问题。可能会导致树莓派无法正常开机,有时候在树莓派中,我们部署了相关的业务,可能会造成数据丢失。因此,我们需要做好树莓派镜像的备份。准备当前稳定运行的树莓派系统。读卡器 内存...
如何安装虚拟机和Kali?1分钟教会你
如何安装黑客常用的虚拟机和Kali?新手赶快收藏,龙哥花1分钟教会你。首先我们先要安装虚拟机VMvare,因为虚拟机是Kali的载体。直接去官网下载就行,下载最新版的安装包后,一直点击下一步,注意安装...
【镜像取证篇】听说你还分不清镜像的源盘哈希和镜像文件的哈希?
听说你还分不清镜像的源盘哈希和镜像文件的哈希?镜像的两层防护,镜像的源盘哈希、镜像文件的哈希傻傻分不清---【蘇小沐】1实验环境Windows 11 专业工作站版,[24H2(26100.2605)]...
【镜像取证篇】FTK imager校验外部镜像的源盘哈希值
使用FTK imager校验E01镜像文件的源盘哈希值---【蘇小沐】 1 实验环境 Windows 11 专业工作站版,[24H2(26100.2605)] AccessData FTK Image...
【技术分享】快速从服务器镜像文件中获取后台隐藏数据
经验分享小编最近做了很多鉴定案件和参加相关电子数据取证比武赛,经常涉及到服务器数据库分析。现在分享一下技术方案,供各位在工作中和取证赛事中取得好成绩。取证工具: LX-A601数据库取证恢复系统 ...
历年美亚杯RAID重组解析汇总(附检材-软件)
点击上方蓝字“小谢取证”一起玩耍 根据今年美亚杯团体赛官方所给到的检材列表中含有NAS镜像,NAS可以有做冗余,也可不做冗余。如2020年Cole的NAS镜像为单个镜像文件,没有做冗余,2...
img 镜像文件还原及取证技术研究
技术的东西就是比较纯粹,很早以前涉及的一个img文件,用了各种办法,包括镜像加载,虚拟光驱加载,虚拟机加载,qemu文件转换,以及美亚的取证大师,后面都没有解决。时至今日,一个战友请求协助...
【美亚杯】第四届美亚杯电子数据取证竞赛资格赛 手工版WP
以下文章来源于公众号【金新路406取证人】来源:第四届“美亚杯”电子数据取证竞赛资格赛 手工版WP本篇由读者 dafashi 投稿,虽然题目相对较基础,但作者主要使用XWF进行分析,分析思路和手法都很...
HarmonyOS Next模拟器Root(无视模拟器镜像完整性验证)
思路 由于模拟器的特性,我们是可以完全的控制模拟器的镜像的,那么就可以通过挂载和修改镜像文件实现对模拟器系统的修改,从而获取Root权限,但是模拟器本身有img镜像的完整性验证,此时我就想到Harmo...
对windows、Linux磁盘镜像文件,密码清除、绕过工具
0x01 工具介绍 对windows、Linux磁盘镜像文件,密码清除、绕过。0x02 安装与使用 先解压,使用python运行脚本 -i 参数读取SAM数据库、-c清除密码 -i读取的NTLM可以使...
第四届“美亚杯”电子数据取证竞赛资格赛 手工版WP
本篇由读者 dafashi 投稿,虽然题目相对较基础,但作者主要使用XWF进行分析,分析思路和手法都很有意思。编者相信本WP能提供另一个看待、处理、分析检材的角度,也能给暂时无法获取到商用取证软件的读...