码农知识堂 - 1000bd
Python
PHP
JS/TS
JAVA
C/C++
C#
GO
Kotlin
Swift
取证初级案例操作大纲
文章目录
**取证初级案例操作大纲**
1) 证据文件中有没有存在被删除的Doc文档?如果有的话,请导出并记录文件名及路径:
2) 证据文件中有没有存在被删除的图片?如果有的话,请记录文件名及路径:
3) 证据文件中哪几份Word文档扩展名被修改为.bmp? 请记录文件名及路径:
4) 证据文件中哪几个JPG图片扩展名修被改为.doc? 请记录文件名及路径:
5) 嫌疑人涉嫌参赌,请导出赌博相关上网记录网页,并记录文件名及路径:
6) 证据文件中有几个压缩文件?请导出,并记录文件名及路径:
7) 该证据文件所在分区的文件系统,总容量,簇数量,扇区数量,每簇扇区数。
8) 加载该证据文件生成分区的MD5散列值是:
9) 文件\Office\TXT\test用哪个编码可以正常查看,请选择( **D** ):
10) 证据文件中存在大于200K、创建日期大于2010-5-1且后缀名为.doc的文档,请找出,并记录文件名及路径:
11) 该证据文件中Windows目录下存在哪些注册表文件,请找到并一一指出文件名及路径:
12) 该证3据文件所在的计算机的IP地址、子网掩码、网关和DNS服务器的内容。
13) 证据文件所在的操作系统类型。
14) 证据文件所在的操作系统运行CCPROXY.EXE的次数及最后运行时间。
15) 证据文件所在的操作系统的关机时间。
16) 证据文件所在的操作系统最近打开的文档和运行的程序。
17) 证据文件中有没
相关阅读:
深入理解Spring注解机制(一):注解的搜索与处理机制
deployment的yaml说明
优雅实现Spring多次读取InputStream
初识生成对抗网络(11)——利用Pytorch搭建WGAN生成手写数字
IO流原理及流的分类
Python 引用问题 - ImportError: attempted relative import with no known parent package
计算机网络 (中科大郑烇老师)笔记(一)概论
计算机组成原理期末复习第三章-3(唐朔飞)
有什么实用的拍照识别文字技巧?电脑怎么拍照识别文字
WMI Provider Host占用CPU过高
原文地址:https://blog.csdn.net/weixin_44196651/article/details/127938720
最新文章
攻防演习之三天拿下官网站群
数据安全治理学习——前期安全规划和安全管理体系建设
企业安全 | 企业内一次钓鱼演练准备过程
内网渗透测试 | Kerberos协议及其部分攻击手法
0day的产生 | 不懂代码的"代码审计"
安装scrcpy-client模块av模块异常,环境问题解决方案
leetcode hot100【LeetCode 279. 完全平方数】java实现
OpenWrt下安装Mosquitto
AnatoMask论文汇总
【AI日记】24.11.01 LangChain、openai api和github copilot
热门文章
十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
奉劝各位学弟学妹们,该打造你的技术影响力了!
五年了,我在 CSDN 的两个一百万。
Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
面试官都震惊,你这网络基础可以啊!
你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
心情不好的时候,用 Python 画棵樱花树送给自己吧
通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
13 万字 C 语言从入门到精通保姆级教程2021 年版
10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系
2656653265@qq.com
京ICP备2022015340号-1
正则表达式工具
cron表达式工具
密码生成工具
京公网安备 11010502049817号