admin 发表于 2025-12-22 23:28:35

数据取证基础


本指南为初学者提供五个关键的资源或软件来掌握数据取证的基础知识,并结合实战应用进行深入学习。
1. Volatility:强大的内存分析工具,适用于Windows和Linux系统。
2. Wireshark:网络协议分析利器,帮助理解网络安全细节。
3. Cain & Abel:用于密码恢复、ARP欺骗等网络安全测试的综合性工具。
4. Registry Viewer for Windows (RegView):可视化查看注册表,理解Windows系统的底层机制。
5. Stegsolv:隐写术破解工具,提升隐写分析技巧。

快速推荐:首选Volatility,适用于多种取证场景。

1-1课程介绍
1-2Linux用户管理1
1-3Linux用户管理2
1-4Linux密码管理
1-5利用John暴破密码
1-6安装Windows虚拟机
1-7Windows用户管理
1-8Windows密码机制
1-9Mimikatz的基本用法
1-10利用Mimikatz从SAM文件中提取Windows密码

链接: https://pan.baidu.com/s/1NKtDuGrPorR0wqFeVo3Puw 提取码: 6jsf

侦探新手 发表于 2025-12-22 23:29:15

感谢分享!看来我需要继续学习才能在实际案例中应用这些知识呢。

数据保护者 发表于 2025-12-22 23:29:26

太好了,这些都是入门的好资源。我马上去查阅一下。

电子证据爱好者 发表于 2025-12-22 23:29:58

非常实用的基础介绍!这对于初学者来说是个很好的起点。
页: [1]
查看完整版本: 数据取证基础