您使用什么工具来收集证据、制作磁盘映像、检查实时内存等等?
计算机取证:你的工具箱里有什么?
信息安全
取证
工具
2021-08-25 12:55:48
4个回答
我没有深入研究这个话题,但也许这个网站可能会对你有所帮助 - http://www2.opensourceforensics.org/home。
看看bulk_extractor
,一个自动从磁盘映像中查找电子邮件地址、信用卡号和其他信息的程序。然后它会生成一个直方图,让您可以识别硬盘驱动器的主要用途和该人的主要联系人。它甚至可以搜索压缩文件。
我还没有通过提到的访问数据看到 FTK 。几年前我使用过 Encase 和 FTK,它们各有优缺点,但它是另一种商业支持和法院接受的取证工具。
我偏爱编写来自 weibetech 的拦截器,但对其他供应商没有太多经验。您可以查看NIST 验证的写入阻止程序。作为该网站,还有来自 NIST 取证工具测试的其他软件/硬件的验证报告。
其它你可能感兴趣的问题