X-Ways Forensics 21.0预览版发布
X-Ways Forensics 21.0预览版今天已发布,快来看看更新了哪些内容。
X-Ways Forensics 21.0预览版今天已发布,快来看看更新了哪些内容。
filetime时间戳是Windows中使用最广泛的时间格式,回收站中记录的文件删除时间,快捷方式文件中记录的文档打开时间,都是这种格式。
取证要解决的无非是弄清楚什么人在什么时间在什么地方做了什么事,也就是4W(Who,When,Where,What)问题。
第八届全国取证赛马上就要开始了,不少人都在摩拳擦掌积极备赛。今天突然有人问我Linux 软RAID的相关问题
以第七届美亚杯资格赛中某题为例,分享电子数据取证的发散思维。
发现每年的美亚杯出题团队都挺喜欢用X-Ways的[呲牙]今年的检材中,出现了两个xmet文件,说明出题人自己用X-Ways加载镜像验证过[调皮]为了提高E01文件的加载速度,X-Ways会自动在镜像文件所在目录或案例目录(取决于设置)中生成xmet格式的文件保存E01镜像的元数据
这个例子让我再次意识到取证工作中软件不是万能的,如果条件允许最好使用多种工具进行交叉验证,必要的话,直接手工分析!
取证小知识102
2021年度司法鉴定能力验证报名即将截止
取证小知识-100
取证小知识-99
取证小知识-98
取证小知识-97 volatility与Windows10
X-Ways Forensics 21.0预览版今天已发布,快来看看更新了哪些内容。
filetime时间戳是Windows中使用最广泛的时间格式,回收站中记录的文件删除时间,快捷方式文件中记录的文档打开时间,都是这种格式。
取证要解决的无非是弄清楚什么人在什么时间在什么地方做了什么事,也就是4W(Who,When,Where,What)问题。
第八届全国取证赛马上就要开始了,不少人都在摩拳擦掌积极备赛。今天突然有人问我Linux 软RAID的相关问题
以第七届美亚杯资格赛中某题为例,分享电子数据取证的发散思维。
发现每年的美亚杯出题团队都挺喜欢用X-Ways的[呲牙]今年的检材中,出现了两个xmet文件,说明出题人自己用X-Ways加载镜像验证过[调皮]为了提高E01文件的加载速度,X-Ways会自动在镜像文件所在目录或案例目录(取决于设置)中生成xmet格式的文件保存E01镜像的元数据
这个例子让我再次意识到取证工作中软件不是万能的,如果条件允许最好使用多种工具进行交叉验证,必要的话,直接手工分析!
取证小知识102
2021年度司法鉴定能力验证报名即将截止
取证小知识-100
取证小知识-99
取证小知识-98
取证小知识-97 volatility与Windows10