数据取证之服务器取证模块

涉网案件侦办流程:

服务器远程勘验流程:

 

1.开启屏幕录像 工具有很多 这里不多赘述

2.校准本机时间 可以参考中国科学院国家授时中心的时间

录像中要体现时间校准这个过程

3.本机的杀毒扫描 方法很多 软件很多不多赘述

目的:防止病毒对我们电脑或者数据的影响

4.清除本机浏览器的相关缓存 同时关闭代理

5.查看本机的HOST文件 避免出现流量错误取证或者错误重定向的情况发现

6.对目标的网站域名和IP地址等信息进行简单的信息搜集

7.开始提取目标的数据  多文件时最好打包  便于后续Hash值的校验

 

 8.计算相应打包文件的哈希值

 9.

10. 

一些服务器取证的常用命令 这里可以直接移步到Linux基础命令部分学习

 

 

实战篇核心,制作相应的服务器镜像

在windows下制作镜像 借助工具PLINK.exe

PLINK.EXE -no-antispoof -P 12345 -pw password root@*.*.*.* "echo passwd|sudo -
S dd if=/dev/vda|gzip -9 -" >C:\image.dd.gz

 制作远程磁盘镜像并传输到本地

ssh root@*.*.*.* -P 12345 "dd if=/dev/vda | gzip -9 -" | dd of=image.dd.gz

制作本地磁盘镜像并传输到远程服务器上

dd if=/dev/sda | gzip -1 - | ssh user@remote dd of=image.dd.gz

  • 1
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Simon_Smith

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值