UNIX/Linux系統取證之信息採集案例

UNIX/Linux系統取證之信息採集案例 在UNIX/Linux系統取證中,及時收集硬盤的信息至關重要,《Unix/Linux網絡日誌分析與流量監控》一書中,將詳細討論各種常見系統進程系統調用及鏡像文件獲取方法。下面簡單舉幾個例子。 1.收集正在運行的進程 在UNIX/Linux取證時很多系統和網絡信息是短時存在的可謂是轉瞬即逝,如何準確的捕捉到哪些蛛絲馬跡呢?網絡安全人員需要具有敏銳的觀察力和
相關文章
相關標籤/搜索