使用 Linux 工具進行計算機取證

使用 Linux 工具進行計算機取證linux     本文經過介紹 Linux 系統工具(Ftkimage、xmount、Volatility、dd、netcat)來介紹使用計算機取證的方法和步驟。 硬盤數據的取證是指爲了證據保全,確保取證工做形成數據丟失,在獲取到證據介質後,首先要作的就是對介質數據進行全盤鏡像備份。內存取證主要經過對內存數據及其緩存硬盤數據進行分析,提取那些對案件偵破可能有重
相關文章
相關標籤/搜索