我想做一个VMWare (VMWare是首选,但任何替代也可以使用)虚拟机完全数字取证证明。当我不在的时候,我会保护自己不让别人进入我的电脑(我已经离开了几天或几个星期)。如何对VM进行如此多的加密,或者使任何人都无法从其中检索任何内容?这可能吗?如果没有,我所能使用的反取证的最大程度是多少?我如何使它的取证证明达到最高水平?这个问题适用于托管Kali Linux VM的Windows 10主机和承载Windows 10 V
随着数据中心节约资金和节省交流电源,我的公司需要找到Windows (主要是各种操作系统- windows 2000,2003 )服务器,而这些服务器并没有被大量使用。我发现了一些伟大的逻辑解析器“取证”类型的脚本来枚举最后使用的注册表项、最后的保存、最后的RDP会话等等。当涉及到开发组、用户等企业服务器的使用时,还有哪些其他方法可以用来“从碎片中分离小麦”。还有哪些其他项目需要调查和列举。任何对大量服务器自动化/脚本的建议都将是最受欢迎的。提前谢谢。