admin 发表于 2025-12-22 22:27:29

数据取证基础


数据取证入门课程综述

Content:
本课程专为数据取证初学者设计,从基础概念出发,结合CTF竞赛及技能挑战的经典案例,深度解析Volatility内存分析技术。涵盖Linux和Windows系统的用户、密码、进程和服务等关键知识,并引入隐写术相关内容。

核心列表:
1. Volatility
亮点:功能全面的内存分析框架。
2. Digital Forensics Framework (DFF)
点评:直观易用的数据取证平台。
3. Autopsy
点评:强大的案件调查工具,界面友好。

快速推荐:首选Volatility。

1-1课程介绍
1-2Linux用户管理1
1-3Linux用户管理2
1-4Linux密码管理
1-5利用John暴破密码
1-6安装Windows虚拟机
1-7Windows用户管理
1-8Windows密码机制
1-9Mimikatz的基本用法
1-10利用Mimikatz从SAM文件中提取Windows密码

链接: https://pan.baidu.com/s/1NKtDuGrPorR0wqFeVo3Puw 提取码: 6jsf
页: [1]
查看完整版本: 数据取证基础