2021-03-09

读书笔记

系统管理员免费数字取证调查工具
•数据库取证
•电子邮件分析
•音频/视频取证
•互联网浏览分析
•网络取证
•内存取证
•文件分析
•磁盘和数据获取
•计算机取证
•数字图像取证
部分摘抄:

  • 没有SIM卡的平板电脑被认为是计算机,所以它们需要计算机取证工具,而不是移动取证工具。
  • 一些工具只返回原始数据,而另一些工具将输出完整的报告,可以立即与非技术人员共享。
  • 一个好的经验法则是评估你所拥有的技能和该工具所需要的技能最佳实践是在购买之前创建一个完整的特性需求列表。
  • 如前所述,一些工具可以在一个工具包中涵盖多个功能,这比为每个任务寻找单独的工具要好得多。不要仅仅根据成本来选择工具,在做出选择时考虑在成本和特性之间取得平衡。
  • 一些网络取证工具可能需要特定的硬件或软件引导的介质。所以在购买之前一定要检查硬件和软件的要求。

工具:SANS Investigative Forensic ToolkitSANS Investigative Forensic Toolkit(SIFT)是一个基于Ubuntu的Live CD,它包含了进行深入取证或事件响应调查所需的所有工具。它支持分析专家证人格式(E01)、高级取证格式(AFF)和原始证据格式(dd)。SIFT包括从系统日志生成时间线的log2timeline工具、用于数据文件雕刻的Scalpel工具、用于检查回收站的Rifiuti工具等等。

关键特性:
64位基础系统
自动dfir包更新和定制
Linux和Windows的交叉兼容性
扩展系统文件支持
选择安装独立系统

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值