windows取證之鏡像取證仿真步驟

工具使用 取證工具:winhex,FTK Imager,VMware-converter 掛載工具:Arsenal-Image-Mounter-v3.1.107 簡介 在windows平臺中一般使用VMware-converter來進行取證,因爲這種方式是在系統跑起來之後進行取鏡像,而且取出來直接是vmware可以識別的格式,直接可以在分析時仿真起來,但是有時候由於任務限制,取證不允許在對方主機上
相關文章
相關標籤/搜索