TestDisk 是一款功能强大的免费数据恢复软件!它主要用于帮助恢复丢失的分区和/或使非启动磁盘在这些症状由软件故障引起时再次启动:某些类型的病毒或人为错误(例如意外删除分区表)。使用 TestDi...
二进制安全,固件分析栈溢出Pwn
动态分析IoT固件动态分析固件之前,需要先把固件运行起来,但我们手头又没有路由器、摄像头之类的物联网硬件,该如何运行呢?这就需要虚拟执行,虚拟执行你就把它想象成一个虚拟机可以运行各种物联网OS就是了。...
磁盘取证简介
介绍磁盘取证,也称为计算机取证或数字取证,是从存储设备(例如硬盘驱动器、固态驱动器和闪存驱动器)收集、分析和保存数字证据的过程。它涉及使用专门的工具和技术从数字设备中恢复数据、重建事件并识别潜在的安全...
新Windows 11版本移除了FAT32磁盘的32GB大小限制
新Windows 11版本移除了FAT32磁盘的32GB大小限制但Windows NT时代的磁盘格式化UI仍未得到修复。随着我们等待今年秋季的Windows 11 24H2更新向公众发布,微软仍在为未...
恶意软件开发、分析和 DFIR 系列 - 第 四 部分
恶意软件开发、分析和DFIR系列第四部分介绍在这篇文章中,我们将从 Windows 取证的基础知识开始,了解对于数字取证和事件响应 (DFIR) 调查很重要的 Windows 文件系统和工件。Wind...
【Android取证篇】小米手机OTG取证知识
小米手机OTG使用方法---【蘇小沐】 0 目录 1、OTG用途2、手机连不上U盘3、小米手机有没有OTG 4、手机usb调试找不到 5、MHL能否在HDMI输出视频的同时进行USB传输 x 1OTG...
15个工具让你成为高大上的Linux用户!
英文原文:BlogSpot,CSDN编译整理在普通人眼里,使用Linux系统的用户本身已经很有“极客范儿”了,但是在技术人员眼中,这只是很普通的层级。使用本文推荐的几个Linux系统下的工具,能让你瞬...
电子取证之FAT32高位簇恢复和格式化恢复
前言进行电子数据取证的时候,难免会遇到需要数据恢复的时候,掌握一定的数据恢复知识还是有必要的。本节涉及到的有:无高位簇恢复,有高位簇恢复,格式化虚拟目录恢复,格式化DBR恢复。参考书籍:<<...
智能设备固件常用仿真方式
0X00 前言评估嵌入式物联网设备安全性的一种方法是对其固件进行大规模的模糊测试等动态分析,在学习路由器漏洞与复现的过程中,购买太多硬件设备学习是一个成本较高的选择,那么可以选择利用已有常见的固件仿真...
【对比】嵌入式文件系统FatFS和LittleFS
对于许多嵌入式电子设备而言,拥有一个小型且具有“弹性”的文件系统至关重要。在MCU上运行的文件系统不多,绝大部分人应该知道FatFS这个文件系统,今天就给大家讲讲FatFS和LittleFS的内容,以...