工具免费提供禁止倒卖盈利!!!!!!!关于最近很多人,在电子取证方面找工具比较难,我这里给大家整合了一个工具包,该有的东西应该都是有的。至于这些工具的用法就太多了,我就不一一写了,这些还是看大家对这些...
10个神一般的Windows一键取证神器
在数字取证领域,Windows系统因其广泛的应用和复杂的用户环境,一直是取证工作的重点。随着技术的发展,涌现出许多一键取证神器,极大地简化了取证过程,提高了取证效率。本文将介绍10个Windows取证...
浏览器取证——Cryptominer(加密货币挖矿)
1.1 加密货币和加密挖矿概述 加密货币是一种基于加密技术的数字货币,通常不依赖中央银行或金融机构进行管理,而是通过去中心化的网络进行操作。它使用区块链技术来记录所有交易,并通过密码学确保交易的安全性...
【镜像取证篇】听说你还分不清镜像的源盘哈希和镜像文件的哈希?
听说你还分不清镜像的源盘哈希和镜像文件的哈希?镜像的两层防护,镜像的源盘哈希、镜像文件的哈希傻傻分不清---【蘇小沐】1实验环境Windows 11 专业工作站版,[24H2(26100.2605)]...
【镜像取证篇】FTK imager校验外部镜像的源盘哈希值
使用FTK imager校验E01镜像文件的源盘哈希值---【蘇小沐】 1 实验环境 Windows 11 专业工作站版,[24H2(26100.2605)] AccessData FTK Image...
【Linux取证篇】Linux版本FTK Imager下载与镜像方法
2020年12月Exterro宣布已收购行业领先的数字取证调查技术提供商AccessData。Exterro的此次收购,完善了在电子取证、内部调查、事件和违规响应以及隐私方面的取证收集、处理和分析能力...
【镜像仿真篇】ESXi镜像仿真教程
我以为不会再有使用FTK Imager低版本的时候,毕竟Arsenal Image Mounte是我目前遇到的最强镜像挂载软件,直到这次遇到了这个ESXi镜像仿真的时候一直报错---【蘇小沐】 1 实...
九维团队-青队(处置)| 取证调查:虚拟内存pagefile.sys
写在前边本文为文章《Forensic Investigation: Pagefile.sys》的内容翻译。原文查看链接:https://www.hackingarticles.in/forensic-...
【FTK Imager篇】FTK Imager制作镜像详细教程
以DD镜像制造为例,详细介绍了FTK Imager创建镜像的过程,记得大学的时候学习这些没什么教程,找到的资料也是语焉不详,故在此啰嗦一番---【蘇小沐】 0目录 1、选择源证据类...