单机取证
文章平均质量分 72
苏生要努力
一名计算机网络爱好者
展开
-
单机取证-信息安全管理与评估-2022年国赛真题-环境+wp
单机取证做题思路:首先搜索是否直接有:接着查看文件后缀是否对的上后查看文件16进制是否有隐藏信息:查看文件时放进kali是否有文件包含。注意:注意照片的属性,可能有隐藏的信息求md5值时不要改变原文件数据和格式。原创 2024-02-25 10:57:05 · 2124 阅读 · 3 评论 -
Autopsy数字取证软件的下载安装(Windows)
选择策略,我选择自定义设置(a),也就是在下一步中进行配置,如下图所示,也有定义好的策略,这个策略的作用就是启动一些分析检测的模块。之后会弹出以下向导框,这里可以选择要分析的内容,可以是本地磁盘也可以是dd或E01等磁盘镜像,我选择使用磁盘镜像。选择分析模块,暂时先按照以下图进行配置即可(a),以后再做介绍。选择第二章创建的证据镜像(a),选择时区与证据镜像的块大小(b),这里我选择自动检测。等待右下角进度条走完,autopsy的工作就结束,之后需要我们人为的进行分析取证了。原创 2024-02-21 11:43:40 · 747 阅读 · 0 评论