数字取证和逆向工程有什么区别

逆向工程 工具 拆卸 反编译 调试器 数字取证
2021-06-20 10:13:58

我无法理解数字取证和逆向工程的确切区别。Digital Forensic 是否与反编译、汇编代码读取或调试有关?

2个回答

可以说,调查的目标(动机)而不是工具或技术决定了某些工作是否会被归类为数字取证或逆向。

从定义上讲,数字取证是对用于法律程序的数字证据进行检查和分析。确实,并非所有 DF 都适用于法律案件,但这就是取证的含义:)

逆向工程是逆向他人工程的过程。有很多理由使用与法律调查无关的 RE 技术,包括为了获得和保持兼容性或纯粹为了教育和知识而使用逆向技术。

反编译/反汇编、调试和读取代码/汇编,都是可用于DF(DFIR)、软件和硬件的开发和测试以及RE的技术。

在一个非常高的水平...

逆向工程通常侧重于恢复代码的功能规范。

数字取证通常侧重于恢复数据。