腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
带写保护的USB棒
为了在我安装的操作
系统
上做一些
取证
分析
,我在上面烧了一个
Linux
。远程攻击者可以通过软件绕过写保护吗?它能被攻击和重写吗?
浏览 0
修改于2020-04-07
得票数 1
4
回答
我需要知道什么才能选择数字法医数据的传输方法?
现在,我们还没有
取证
的方法,只是依靠基本的手工方法来收集数据,例如搜索文件histroy,临时文件夹。现在,经过一个月的研究,研究出使用
取证
技术的好处,我们想出了一种策略,使用硬盘复印机从远程工作站/膝上型电脑上获取数据,并编写保护硬盘。现在,我被困在整个过程中,是如何优化数据从驱动器到
分析
系统
的传输。在这种情况下,
分析
系统
将使用EnCase软件。我想从下面的清单中知道什么是将证据转移到
分析
系统
的最佳方式。例如,当通过任何渠道复制到
分
浏览 0
修改于2013-02-14
得票数 6
回答已采纳
1
回答
记忆
取证
工具的原理
我目前正在写一篇关于数字
取证
的论文,其中包括一个关于记忆
取证
的章节。除了这些工具和获取各种数据的方法之外,我很想找到这些工具(如波动率)在理论上是如何工作的信息。例如,他们如何通过查看原始转储或任何其他方式来识别偏移量、进程、连接、内存差异(取决于操作
系统
)。 内存
分析
工具是如何工作的?他们用什么方法?我似乎找不到关于这件事的多少信息。
浏览 0
修改于2014-07-28
得票数 4
回答已采纳
1
回答
仅成像自由空间
在进行数据
取证
时,有时只需要文件
系统
的空闲空间,就可以对其进行进一步的
分析
/启发式处理。有什么工具可以让自由空间成像吗?我能找到的任何东西都只支持用过的空间成像。
浏览 0
提问于2016-05-01
得票数 5
回答已采纳
1
回答
如何练习日志文件
分析
?
有很多优秀的资源可以提高你的五项技能(比如Hackthebox、Vulnhub、Juiceshop、Burp Suite Academy等等),但是我在
取证
方面找不到类似的东西,尤其是日志文件
分析
。我考虑建立自己的
系统
(例如,带有一个有意攻击的插件的WordPress ),然后检查日志,但在这种情况下,我几乎知道要查找什么。 那么,有没有一种更现实的学习和实践日志文件
分析
的方法呢?
浏览 0
修改于2021-06-17
得票数 14
回答已采纳
2
回答
如何查看MySql用户的创建时间?
我需要在
系统
上做
取证
分析
的信息。 有没有办法获取MySql用户的创建时间?
浏览 48
修改于2018-07-18
得票数 0
1
回答
分析
kubernetes退出/崩溃后的容器文件
系统
也许是一个愚蠢的、毫无意义的问题: 在kubernetes部署(或minikube)中,当一个吊舱容器崩溃时,我想
分析
一下当时的文件
系统
。通过这种方式,我可以看到核心转储或任何其他有用的信息。我知道我可以安装一个卷或PVC来从主机定义的核心模式位置获取核心转储,我也可以通过rsyslog sidecar或任何其他方式获得日志,但如果可能的话,我仍然希望进行“死后”
分析
。我假设kubernetes应该提供某种机制(但我不知道为什么,这就是我问题的原因)来完成这个
取证
任务,以减轻我们所有人的生活,因为在一个生产
系统</
浏览 10
提问于2020-01-24
得票数 2
回答已采纳
1
回答
如何使虚拟机
取证
-完全或达到最大可能的水平?
我想做一个VMWare (VMWare是首选,但任何替代也可以使用)虚拟机完全数字
取证
证明。当我不在的时候,我会保护自己不让别人进入我的电脑(我已经离开了几天或几个星期)。如果没有,我所能使用的反
取证
的最大程度是多少?我如何使它的
取证
证明达到最高水平?这个问题适用于托管Kali
Linux
VM的Windows 10主机和承载Windows 10 VM的Kali
Linux
主机,以及承载Windows 10 VM的Windows 10主机和承载Kali
Linux
VM的Kali
浏览 0
修改于2022-10-23
得票数 1
1
回答
使用Qt获取
系统
中已安装的p12证书
我在Google上做了一些研究,找不到在
系统
中安装CA证书的方法任何帮助都是非常感谢的。 最好的问候Taron Sargs
浏览 1
修改于2011-02-16
得票数 1
回答已采纳
1
回答
无需工具即可删除/恢复安卓ext4文件
我正在尝试找到一种在android中删除和恢复文件的方法,而不是使用android文件资源管理器工具或外部
取证
分析
工具。到目前为止,我了解到大多数设备都有ext4文件
系统
,擦除的数据仍然存在,只有元数据被删除。我读过一些关于法医
分析
的文章,但它们都使用工具。
浏览 4
修改于2016-11-03
得票数 1
1
回答
清除Metasploit漏洞的残余物
是否有可能从受损
系统
中删除Metasploit有效载荷/计量器?我的问题主要是基于反
取证
(撇开记忆
取证
,这可能是不可避免的,但更先进)。 Kill命令会处理这个问题吗?
浏览 0
提问于2016-01-07
得票数 1
回答已采纳
1
回答
从虚拟机处理文件权限-法医逻辑获取
目前,我正在对一个被黑客入侵的虚拟机(VMware)进行尸检
分析
。我已经安装了VM,并且我正在从VMware获
取证
据到我的物理机器(Windows 10)。我试图做一个逻辑文件获取某些文件和文件夹;注册表项system32 32/config/SAM 但是,
浏览 0
修改于2020-01-21
得票数 0
1
回答
如何获取Outlook smtp证书?
我正在尝试从outlook获取smtp证书,以便可以将其导入到我的weblogic服务器中,但我在获
取证
书时遇到问题。 对于imap证书,我在获
取证
书时没有任何问题。在我的
linux
终端中,我使用next命令。
浏览 31
提问于2017-02-11
得票数 2
回答已采纳
2
回答
是否存在动态
分析
内存的问题?
我通过使用内存
取证
来收集更多有用的信息来进行恶意软件
分析
,但据我所知,内存获取的结果只是在特定时间内转储了一个内存(快照)。那么,是否有任何方法或解决方案可以动态地获取或
分析
包括更改在内的内存?
浏览 0
修改于2016-04-16
得票数 5
5
回答
Linux
系统
的崩溃
分析
分析
Linux
系统
崩溃的最好方法是什么? 我们希望构建该软件,并向测试人员提供一个发布版本。测试人员可能无法记住如何重现崩溃,或者崩溃可能完全是间歇性的。他们的机器上也不会有开发环境。
浏览 1
提问于2010-07-27
得票数 9
回答已采纳
2
回答
如何制作/转储用于
取证
分析
的内存内容?
我是一名信息安全
分析
员,最近受命研究事故反应+计算机
取证
相关的主题。首先,我正在运行Windows764位SP1的个人电脑上进行实验。我下载了一个名为波动性的实时内存
分析
工具,并尝试了第一个命令:我有一个错误,说我没有图像或文件进行
分析
,并意识到我不知道如何将实时的O/S内存转储到文件中。请注意,我并不是在寻找使用哪种工具的建议,我想了解这个过程,以及
浏览 0
修改于2016-01-19
得票数 5
回答已采纳
1
回答
如何计算对象文件中未定义符号的使用?
假设我正在“
取证
”地检查其他人编译的对象文件。我没有源代码,也不能依赖调试符号。备注: 一个GNU
系统
(例如
Linux
)假设安装了用于C++软件开发的基本工具。
浏览 7
提问于2021-02-17
得票数 1
1
回答
为
linux
和windows应用程序保护基于证书的身份验证
我想知道以下几种可能的选择:假设您有一个软件代理,您想要部署在运行在Windows和
Linux
上的
系统
上,例如用C++编写的代理。假设该代理使用PKI颁发的证书对集中式
系统
进行身份验证,无论是本地还是云中(对于具有相互身份验证的TLS )。 您将如何在两个操作
系统
上以一种安全的方式为代理存储这些客户端证书?仅仅将这些证书放在文件
系统
的某个地方显然是不可能的。将它们嵌入软件代理本身也被认为是危险的,因为任何能够访问
系统
的人都可以抓取代理并逆向工程它,试图从代理中提
取证
书。
浏览 0
修改于2020-11-04
得票数 -1
1
回答
Linux
服务器上的
取证
工具
我们主要是
Linux
商店(RHEL)和一些Windows 2008/12服务器。核心业务是软件即服务( Software ),因此它不是一个经典的企业环境。同时,我们采用NIST 800-53标准,并根据要求,暗示了
取证
工具的实现。根据您的最佳实践,您会在服务器场中部署硬盘
取证
工具(如EnCase或FTK )吗?
浏览 0
修改于2015-08-21
得票数 2
1
回答
如何在
linux
系统
上实现Jprofile (无GUI)
我在
Linux
系统
中安装了jprofiler。提前谢谢你,我可以从下面自动
分析
步骤4和步骤5。以下所有步骤是否正确?在
linux
系统
中运行jpenable,如下所示: jpenable -pid=85
浏览 1
修改于2014-11-11
得票数 5
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券