欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页mft
      取证分析

      RAID数据恢复深度解析:如何通过$MFT与分区结构重建Windows磁盘阵列

      引言要掌握基于Windows系统的RAID数据恢复技术,首先需要对Windows系统下的分区结构和文件系统有深入的理解。作为当今广泛使用的操作系统之一,Windows支持多种分区方式,包括MBR(主引...
      admin 03月02日28 views评论ntfs 数据恢复
      阅读全文
      取证分析

      防御规避技术:Timestomping检测-NTFS取证

      本文由石冀编译,转载请注明。取证分析人员通常采用两种方式来验证文件时间戳是否被篡改:• 对比 MFT(Master File Table,主文件表) 中 $STANDARD_INFORMATION 和...
      admin 02月15日127 views评论ntfs standard
      阅读全文
      安全新闻

      新的 Cleo 零日 RCE 漏洞在数据盗窃攻击中被利用

      黑客正在积极利用 Cleo 托管文件传输软件中的零日漏洞来破坏企业网络并进行数据盗窃攻击。该漏洞存在于该公司的安全文件传输产品 Cleo LexiCom、VLTrader 和 Harmony 中,允许...
      admin 01月28日28 views评论powershell rce
      阅读全文
      安全新闻

      新的 Cleo 零日 RCE 漏洞在数据盗窃攻击中被利用

      关键词安全漏洞黑客正在积极利用 Cleo 托管文件传输软件中的零日漏洞来破坏企业网络并进行数据盗窃攻击。该漏洞存在于该公司的安全文件传输产品 Cleo LexiCom、VLTrader 和 Harmo...
      admin 01月26日46 views评论powershell rce
      阅读全文
      安全工具

      用于快速搜索 Windows 取证文件的开源工具

      Chainsaw 是一款开源的急救工具,用于快速检测 Windows 取证工具(包括事件日志和 MFT 文件)中的威胁。它支持通过事件日志快速搜索关键字,并使用内置的 Sigma 检测和自定义检测规则...
      admin 01月13日15 views评论chain nsa
      阅读全文
      安全新闻

      新的 Cleo 零日 RCE 漏洞被利用于数据盗窃攻击

      黑客正在积极利用 Cleo 管理文件传输软件中的零日漏洞来入侵公司网络并进行数据盗窃攻击。该漏洞存在于该公司的安全文件传输产品 Cleo LexiCom、VLTrader 和 Harmony 中,该漏...
      admin 12月17日15 views评论powershell rce
      阅读全文
      取证分析

      【手动修复格式化后的NTFS文件系统】

      来源:湖南云电司法鉴定所前 言在电子取证领域,现场可能会出现目标电脑被远程格式化等突发情况,在时间较为紧迫的情况下,对电脑做完镜像后恢复数据的时间可能并不充裕,本文将探讨手动修复机械硬盘上被格式化后的...
      admin 12月11日30 views评论ntfs 格式化
      阅读全文
      取证分析

      技术分享|Windows取证之寻找已删除的文件

      寻找被删除的文件是计算机取证过程中的一项常见任务。在案件调查中,已删除的文件通常具有重要意义,因为嫌疑人喜欢通过删除文件掩盖自己的行踪。此外,嫌疑人和其他人一样,也会删除文件以保持电脑干净整洁,而已删...
      admin 11月29日58 views评论ntfs trim
      阅读全文
      取证分析

      探索Windows系统数字取证的关键目标与处理技术

      点击蓝字 关注我们  前言在数字取证领域,面对事件响应时,我们首先需要思考五个基本问题:Who、What、Where、Why和How。这些问题指导我们进行深入的分析和调查。而对于Windows系统,明...
      admin 05月30日50 views评论事件响应 注册表
      阅读全文
      安全文章

      CVE-2023-4528:JSCAPE MFT 中的 Java 反序列化漏洞(已修复)

      JSCAPE MFT安全托管文件传输产品中发现了 Java 反序列化漏洞。该漏洞后来被分配为 CVE-2023-4528。可以通过将 XML 编码的 Java 对象发送到 Manager Servic...
      admin 05月19日30 views评论sage 反序列化漏洞
      阅读全文
      安全百科

      NTFS 文件系统:备用数据流 (ADS)

      在本文中,我们将首先简要讨论数据如何存储在硬盘驱动器上。然后,我们将看一下 NTFS 文件系统和替代数据流。之后,我们将介绍区域标识符 Windows 的一项功能,它使用数据流来存储有关文件源的数据。...
      admin 04月28日72 views评论ntfs 数据流
      阅读全文

      ATT&CK -

      NTFS 文件属性 每个 New Technology File System(NTFS) 格式化的分区都包含一个主文件表 (MFT),它为分区上的每个文件/目录维护一条记录。在 MFT 条目中有文件...
      admin 04月15日ATTACK11 views评论实用程序 恶意软件
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 针对 Windows 磁盘清理提升漏洞的 PoC 漏洞揭晓 06/18 3 views
      • 攻击者滥用Windows运行提示框执行恶意命令并部署DeerStealer窃密木马 06/18 1 views
      • MCP Inspector严重远程代码执行漏洞威胁AI开发环境安全 06/18 1 views
      • OpenAI获五角大楼2亿美元合同,AI可能间接支持军事行动 06/18 7 views
      • Linux 3.10 版本编译 qemu仿真 busybox 06/18 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146787
      • 分类48
      • 标签157067
      • 留言718
      • 链接0
      • 浏览22605798
      • 今日1
      • 本周68
      • 运行6530 天
      • 更新2025-6-18

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146787 留言 718 访客22605798

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146787
      • 分类48
      • 标签157067
      • 留言718
      • 链接0
      • 浏览22605798
      • 今日1
      • 本周68
      • 运行3367 天
      • 更新2025-6-18
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码