我无法理解数字取证和逆向工程的确切区别。Digital Forensic 是否与反编译、汇编代码读取或调试有关?
数字取证和逆向工程有什么区别
逆向工程
工具
拆卸
反编译
调试器
数字取证
2021-06-20 10:13:58
2个回答
可以说,调查的目标(动机)而不是工具或技术决定了某些工作是否会被归类为数字取证或逆向。
从定义上讲,数字取证是对用于法律程序的数字证据进行检查和分析。确实,并非所有 DF 都适用于法律案件,但这就是取证的含义:)
逆向工程是逆向他人工程的过程。有很多理由使用与法律调查无关的 RE 技术,包括为了获得和保持兼容性或纯粹为了教育和知识而使用逆向技术。
反编译/反汇编、调试和读取代码/汇编,都是可用于DF(DFIR)、软件和硬件的开发和测试以及RE的技术。
在一个非常高的水平...
逆向工程通常侧重于恢复代码的功能规范。
数字取证通常侧重于恢复数据。