听说你还分不清镜像的源盘哈希和镜像文件的哈希?镜像的两层防护,镜像的源盘哈希、镜像文件的哈希傻傻分不清---【蘇小沐】1实验环境Windows 11 专业工作站版,[24H2(26100.2605)]...
数字取证中的镜像处理和分析工具介绍
1. 引言 昨天文章中读者专门询问关于E01镜像挂载和分析工具的问题。作为曾在某安信公司工作时,我注意到市面上很多商业取证产品,虽然包装不同,但核心技术原理与开源工具并无二致。本着技术分享和经验传递的...
2024年美亚杯团体赛NAS解题思路(非官方)
112. [单选题] 除了以上John的所有设备之外,调查员还发现了一台NAS存储设备,并转交你进行分析。 参考 John_NAS_1.E01 和 John_NAS_2.E01,它是哪一种独立磁盘冗余...
2023某省电子取证比武wp
“ 参加比赛侥幸拿下第一,发一发复盘wp,大佬勿喷,如有错误请指出,祝大家中秋节&&国庆节快乐。”本文中的思路和答案仅代表个人观点,并非标准答案,如有错误之处请大佬指正,欢迎各路大神一...
『杂项』电子取证之磁盘格式转换 E01 -> VMDK
点击蓝字 关注我们日期:2024-02-26作者:nothing介绍:记录如何在mac中进行磁盘检材格式E01->VMDK转换。0x00 前言最近碰到很多电子取证的题目,题目给的检材类型大致分为...
2023年全国网络安全行业职业技能大赛-电子数据取证分析师-writeup
传统电子数据取证,偏向于对犯罪事实的定性,为了提供司法证据,检材一般是查获攻击者/嫌疑人的电子产品导出的镜像文件。电子数据取证分析师初赛,以电子数据取证分析师国家职业技能标准三级为基础,包含对电子数据...
如解剖麻雀般地回忆一场小型电子数据取证竞赛(3)
其他案例知识随笔声音编者按书接上文,此为第三部分:PC取证与逆向第三部分:PC取证与逆向29.对镜像PC.E01分析,该镜像源盘的MD5值是?(字母全大写,填写格式如:1AB12C33F1) (10分...