在線靶場-墨者-電子數據取證1星-Linux硬盤文件分析取證(SSH過的IP)

打開靶場網頁,下載文件,下載文件後是壓縮文件,解壓後發現是img鏡像文件。img文件需要掛載才能讀取。於是下載AccessData FTK Imager軟件。下載地址:https://download.csdn.net/download/sunwen551/10839742 下載完軟件後,點開軟件,按照下圖步驟: 找到root目錄下var/log/ 路徑的messages文件,日誌文件。 點擊me
相關文章
相關標籤/搜索