取证

作者: 呦蝴蝶 | 来源:发表于2019-04-29 14:14 被阅读0次

取证又称数字取证或电子取证,是对计算机犯罪的证据进行获取、保存、分析和出示的一个过程。

【物理取证】
1、保护寄存器、数据文件、交换区、隐藏文件、空闲磁盘文件、打印机缓存、网络数据区、用户进程存储区、堆栈、日志、缓冲区、文件系统
2、获取内存和硬盘的数据,顺序为先内存后硬盘,

【恢复软件】

文件浏览器:专门用来查看数据文件的阅读工具,只可以查看但没有编辑和恢复功能,可以防止数据的破坏,Quick View Plus是其中的代表。

图片检查工具:ThumbsPlus是一个可以对图片进行全面检查的工具。

反删除工具:Easy Undelete是一款Windows下强大的数据恢复和反删除软件。

文本搜索工具:dtSearch是一个很好的用于文本搜索的工具。

驱动器映像程序:就是拷贝和建立驱动器的映像,可以满足取证分析的磁盘映像软件,包括:SafeBack SnapBack Ghost等等。

Forensic Toolkit:是一系列基于命令行的工具,可以帮助推断Windows NT文件系统中的访问行为。

EnCase:主要功能有数据浏览、搜索、磁盘浏览、数据预览、建立案例、建立数据、 保存案例等。

CRCMD5:可以验证一个或者多个文件内容的CRC工具。

DiskScrub:一个可以清除硬盘驱动器中所有数据的工具。

DiskSig:用于验证映像备份的精确性。

FileList:一个磁盘目录工具,用来建立用户在系统上的行为时间表。

GetSlack:一个周围环境数据收集工具,用于捕获未分配的数据。

GetTime:一个周围环境数据收集工具,用于捕获分散的文件。

Net Threat Analyzer:网络取证分析软件,用于识别公司账号滥用。

NTI-DOC:一个文件程序,用于记录文件的日期、时间以及属性。

PTable:用于分析及证明硬盘驱动器分区的工具。

Seized:用于对证据计算机上锁及保护的程序。

ShowFL:用于分析文件输出清单的程序。

TextSearch Plus:用来定位文本或者图形软件中的字符串的工具。

相关文章

  • 取证

    取证又称数字取证或电子取证,是对计算机犯罪的证据进行获取、保存、分析和出示的一个过程。 【物理取证】1、保护寄存器...

  • 「取证」

    F君是我在大三时交的男朋友「暂叫F君」大四就结婚了,当时我妈没把我骂死。那时F君是大学的校草,虽然长得很帅但...

  • 取证

    取证 现在是2020.4.15.23:28分 今天收支方面 今天收入了 一言难尽 支出了 五六十吧,我不知道今天为...

  • 取证

    昨天下午,我拿着户口簿,去街道派出所取居住证。办证取证是为了幼女升小学做准备。 办事人前天让我昨天去取,可当我去...

  • 知识产权侵权五种取证方式

    1.自行取证和委托律师调查取证 由于知识产权案件专业性较强,由权利人自行取证,对取证的方向和范围把握的十分准确会有...

  • Windows 取证之ShellBags

    Windows 取证之ShellBags 相关实验:内存镜像取证[https://www.hetianlab.co...

  • 私家取证机构(皖茗私侦社)

    取证机构

  • 不亮屏就能拍!你试过这样拍摄吗?

    现场调查取证的方法中就有拍照、录像、录音,若可以轻易地拍摄获取证据自然最好,但往往需要取证的情况也面临困难,隐秘相...

  • 如何取证的几点意见

    在侦查工作中如何做好取证工作?回首二十年的经历,有以下几点取证心得。 首先,取证是为了控制目标。所取的证据要足够证...

  • 墨者学院-安卓取证

    安卓手机文件分析取证(陌陌id) 手机取证\mnt\shell\emulated\0\immomo\users路径...

网友评论

      本文标题:取证

      本文链接:https://www.haomeiwen.com/subject/sdjynqtx.html