本题来自moectf的easyForensics。
下面是题目链接:
一、首先下载软件X-ways Forensics
我们可以了解一下e01文件的文件类型。参照下面这篇文章。一句话来讲就是e01就是一个计算机某一时刻全部操作的证据文件。
二、打开文件
文件打开后是这个样子:
本题来自moectf的easyForensics。
下面是题目链接:
我们可以了解一下e01文件的文件类型。参照下面这篇文章。一句话来讲就是e01就是一个计算机某一时刻全部操作的证据文件。
文件打开后是这个样子: