墨者学院—Windows硬盘文件分析取证:连接过的FTP地址(简单复习)
背景描述:
XP系统连接过的FTP记录都会以文件的形式保存在本地电脑,默认在C盘下,对于不同的Windows系统,存放的位置可能有差异,但是XP系统会保存在当前用户文件下的历史记录问文件,文件格式是“.dat”的文档格式,如果用记事本等打开,内容会出现一定的乱码。
挂载工具:AccessData FTK Imager
靶场实操
在启动靶场后,进入一个文件下载界面
![在这里插入图片描述](https://img-blog.csdnimg.cn/20191231152557841.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0xSZWRBbnQ=,size_16,color_FFFFFF,t_70)
点击下载文件,根据提示百度云盘下载镜像文件,下载地址一直有效
![在这里插入图片描述](https://img-blog.csdnimg.cn/20191231152711547.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0xSZWRBbnQ=,size_16,color_FFFFFF,t_70)