原文:數字取證autopsy系列——保存證據鏡像(一)

簡介: 在學習autopsy之前,我們先學習如何將犯罪嫌疑人的磁盤保存為一個證據鏡像。我們使用的將磁盤保存為證據鏡像的工具為AccessData FTK imager,你可以自行搜索下載。 AccessData FTK imager的使用: FTK imager已經安裝好了,現在我們模擬將本地C盤保存為鏡像,以供后面使用autopsy進行分析取證。 第一步,創建一個磁盤鏡像: 第二步,選擇需要鏡像 ...

2020-11-15 18:56 0 365 推薦指數:

查看詳情

電子數據取證必備工具系列之磁盤鏡像工具-FTK Imager

一.FTK的主要功能 證據獲取 鏡像文件掛載 文件查看及提取 。。。 二.證據獲取 FTK image支持獲取的獲取的數據來源類型 物理磁盤 邏輯驅動器 鏡像文件(E01、DD、smart、vmdk、gho、nero ...

Sat May 15 01:34:00 CST 2021 0 2091
Volatility 內存數字取證方法

計算機數字取證分為內存取證和磁盤取證,活取證與死取證,不管是那種取證方式,都應盡量避免破環犯罪現場,例如通過內存轉儲工具對內存進行快照,通過磁盤克隆工具對磁盤進行克隆,方便后期的分析工作,這里將研究內存的取證技術中的活取證。 工具地址: https://github.com ...

Fri Mar 13 19:10:00 CST 2020 0 1485
使用Python進行數字取證調查

在注冊表中分析無線訪問熱點 以管理員權限開啟cmd,輸入如下命令來列出每個網絡顯示出profile Guid對網絡的描述、網絡名和網關的MAC地址 使用WinReg讀取Wind ...

Tue May 29 01:21:00 CST 2018 0 2445
Docker 本地導入鏡像/保存鏡像/載入鏡像/刪除鏡像

1、Docker導入本地鏡像 有時候我們自己在本地或者其它小伙伴電腦上拷貝了一份鏡像,有了這個鏡像之后,我們可以把本地的鏡像導入,使用docker import 命令。 例如這里下載了一個 alibaba-rocketmq-3.2.6.tar.gz 鏡像文件,使用下列命令導入 ...

Tue Mar 20 05:00:00 CST 2018 2 73159
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM