0x01 简介及技术方向
据传言,取证在早些年一直是一个很大的行业缺口,但在近几年,依旧缺少取证人才,但对于取证来讲,也同样分为几个方向,如ctf常见的内存取证、美亚杯的内存取证和手机取证,但也还有一些如:云取证、gps取证、图像取证、车辆取证、视频取证等;
电子数据取证机构图:
0x02 工具简要概括
本次简要列举几款常见的自动化综合取证,分别为:Autopsy、AXIOMv6.0.0.31091
1、Autopsy
2、AXIOMv6.0.0.31091
有的师傅会将他的另一个名称Magnet AXIOM,因为记忆不好我只能记得后面的几个(啊对这样样的,苛刻),是国外一家的图形化自动取证工具,安装后会有俩个图标,具体的使用方式可以自行尝试,不做过多废话,Magnet AXIOM大体上来讲类似于美亚的取证大师工具,在大部分功能上可以这么将,各有各的优缺点,Magnet AXIOM支持四种取证方式:计算机、移动端、CLOUD、远程计算机等,在我理解Magnet AXIOM像是沉重型的工具,跑起来有点emmm,不过还好;
0x03 问题答疑
问:为什么只写两款工具?
答:我懒,美亚的一堆,泓连的一堆,有能力可以去购买或申请授权;
问:怎么入门取证?
答:从基础磁盘原理,磁盘构造,PC端文件夹目录及注册表等基础开始;
问:文中所提到的工具在哪里下载,为什么我搜不到?
答:文章所提供工具,为开源及付费产品(具体可私信索取)
问:为什么之前22年的文章访问失败了?
答:因某种原因,初步定于年前会对22年以往文章进行清除,如访问失败就就是被删除了,致歉给您带来不便;
问:为什么我搜到的工具都那么老?没有和您的一样的新版本?
答:抱歉,这个不太清楚,工具均来源于互联网;
问:文中所提到的两款工具如何获取?
答:公众号后台回复:2023.01.13
师傅加个群不迷路捏
----------------往期精选-----------------

推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...