Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
警惕!这个勒索软件组织更懂你:Babuk Locker 2.0幕后可能是中国人!
近期,Babuk Locker 2.0勒索组织的活动呈现出高度的活跃性和广泛的攻击性,其受害者数量众多,涉及行业和国家范围极广。从 2025年1月 27 日至3月14日的短短两个月内,Babuk 勒索...
【电子取证篇】Autopsy数字取证开源软件2025年更新
Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
BitLocker一个潜在坑
2025-02-20clan最近说了件他自己碰上的事。他的系统是Win11的某个版本。因为其他原因,临时改了BIOS/UEFI中Secure Boot相关配置,后来回滚设置。重启Win11时,提示输入...
Windows登陆密码Bypass和Bitlocker绕过工具
0x01 工具介绍 在物理接触的情况下,GrabAccess可以: 绕过Windows登陆密码执行任意操作(以System权限执行命令、重置Windows账户密码等) 植入木马并添加自启动(可以绕过B...
Windows BitLocker 漏洞暴露了 AES-XTS 加密
Windows BitLocker全盘加密工具中存在一个中等严重程度的错误,导致 BitLocker 加密系统遭受针对 AES-XTS 加密模式的新型随机化攻击。新漏洞CVE-2025-21210凸显...
【电子取证】2024数证杯决赛团队赛——计算+内存取证
1. 计算机中曾挂载的bitlocker加密的分区的驱动器号为?(答案格式:大写字母,如C) (2.0分)【V】我直接去日志里面搜了,找到两个,一个X盘和一个V盘,V盘是被解锁了,题目问的是曾挂载,应...
无需拆卸笔记本电脑即可访问 Windows 11 BitLocker 加密文件
关键词Windows研究人员演示了攻击者如何在不实际篡改设备的情况下绕过其保护措施。安全研究员 Thomas Lambertz 在混沌通信大会 (38C3) 上展示了该漏洞,该漏洞被称为“bitpix...
转储内存以绕过 Windows 11 上的 BitLocker
简介在本文中,我将演示如何绕过 Windows 11(版本 24H2)上的 BitLocker 加密。这是通过使用我的工具 Memory-Dump-UEFI 从内存中提取全卷加密密钥 (FVEK) 来...
绕过加密防线!微软已修补的 BitLocker 漏洞仍存在被攻击风险
近日,一项新的研究发现,Windows BitLocker 磁盘加密功能中一个先前已修补的漏洞仍然存在安全隐患,黑客可以利用该漏洞解密信息。BitLocker 是微软 Windows 操作系统中的一项...
已修补但仍然存在漏洞:Windows BitLocker 加密再次被绕过
上周,混沌通信大会 (CCC) 披露了一项新发现,动摇了 Windows 受信任的 BitLocker 加密的基础。安全研究员 Thomas Lambertz 在他的演讲“Windows BitLoc...
2024美亚杯资格赛程序逆向详解
点击上方蓝字“小谢取证”一起玩耍此次2024年美亚杯资格赛涉及到的程序逆向不是恶意程序,所以可以直接在真机上运行。看了一些解题思路写得不详细,今日再拿起复盘顺便做个记录,素材及软件链接在文末。1.在 ...