電(diàn)子數(shù)據采集産品系列

消防勘查取證産品系列

電(diàn)子刊物概覽——第二期

CentOS7進入dracut如何解決

作(zuò)者:李夢飛

【文章概要】:在我們實際安裝CentOS7系統的時(shí)候,使用U盤進行(xíng)裝機,進入系統後發現提示warning:/deu/diskby-label/CentDS-7-x86_64-LiveGNONE-1908 does not exist。無法進入系統,如何進行(xíng)解決呢? 

CentOS7 啓動盤默認都是通(tōng)過 By Label 卷标引導設備啓動盤的,隻要在進入系統提示下dracut 中進入 /dev/disk/by-label/ 下找到有(yǒu) CentOS 的文件名進行(xíng)修改。

 

 

Linux常見日志(zhì)解析

 作(zuò)者:吳亞文

【文章概要】:日志(zhì)數(shù)據可(kě)以是有(yǒu)價值的信息寶庫,也可(kě)以是毫無價值的數(shù)據泥潭。它可(kě)以記錄下系統所産生(shēng)的所有(yǒu)行(xíng)為(wèi),并按照某種規範表達出來(lái)。我們可(kě)以使用日志(zhì)系統所記錄的信息為(wèi)系統進行(xíng)排錯,優化系統的性能,或者根據這些(xiē)信息調整系統的行(xíng)為(wèi)。收集你(nǐ)想要的數(shù)據,分析出有(yǒu)價值的信息,可(kě)以提高(gāo)系統、産品的安全性,可(kě)以幫助開(kāi)發完善代碼,優化産品。日志(zhì)會(huì)成為(wèi)在事故發生(shēng)後查明(míng)“發生(shēng)了什麽”的一個(gè)很(hěn)好的“取證”信息來(lái)源。日志(zhì)可(kě)以為(wèi)審計(jì)進行(xíng)審計(jì)跟蹤。

 

 

安卓鏡像提取與解析

作(zuò)者:謝穎

【文章概要】:随着智能手機更新叠代越來(lái)越快,手機廠家(jiā)對手機系統安全性要求也越來(lái)越嚴格。系統安全性提高(gāo)對公民的隐私是一件好事,但(dàn)是對于取證行(xíng)業确實一個(gè)大(dà)難題,手機系統安全性的提高(gāo)意味着我們能對犯罪嫌疑人(rén)手機的提取數(shù)據和(hé)恢複數(shù)據越來(lái)越少(shǎo),本期作(zuò)者将和(hé)大(dà)家(jiā)說明(míng)不加密芯片的手機的鏡像方式原理(lǐ)與解析。

 

 

暗網初探:步入暗網的第一步

作(zuò)者:許文豪

【文章概要】:我們日常使用的搜索引擎所無法尋找到的,僅能在電(diàn)腦(nǎo)上(shàng)進行(xíng)一系列特殊的操作(zuò)設置或在特殊軟件的輔助之下又或對本機的特殊授權之後方能進入訪問的一種網絡——即稱之為(wèi)“暗網”。

 

 

取證常用調試工具命令集常見文件文件頭彙總

作(zuò)者:曹靜、張瑞文

【文章概要】:在日常生(shēng)活中我們接觸到很(hěn)多(duō)軟件,如QQ和(hé)微信等,這些(xiē)軟件都會(huì)對一些(xiē)文件加密如圖片加密成dat文件,這其中多(duō)數(shù)是利用文件的16進制(zhì)編碼進行(xíng)異或運算(suàn)再加密。此處我們具體(tǐ)介紹一些(xiē)常見的文件未進行(xíng)加密前的文件頭列舉。

 

 

電(diàn)腦(nǎo)中了勒索病毒如何自救

作(zuò)者:許文豪

【文章概要】:簡單來(lái)說就是讓你(nǐ)的電(diàn)腦(nǎo)所有(yǒu)文件都無法正常打開(kāi),需要正常打開(kāi)各類型的文件就要向“病毒編寫者”轉入虛拟貨币(最常見的就是比特币)來(lái)獲取解鎖密碼。

 

 

VLAN的簡單配置

作(zuò)者:黎先傑

【文章概要】:VLANVirtual Local Area Network)的中文名為(wèi)"虛拟局域網"。虛拟局域網(VLAN)是一組邏輯上(shàng)的設備和(hé)用戶,這些(xiē)設備和(hé)用戶并不受物理(lǐ)位置的限制(zhì),可(kě)以根據功能、部門(mén)及應用等因素将它們組織起來(lái),相互之間(jiān)的通(tōng)信就好像它們在同一個(gè)網段中一樣,由此得(de)名虛拟局域網。VLAN是一種比較新的技(jì)術(shù),工作(zuò)在OSI參考模型的第2層和(hé)第3一個(gè)VLAN就是一個(gè)廣播域,VLAN之間(jiān)的通(tōng)信是通(tōng)過第3層的路由器(qì)來(lái)完成的。與傳統的局域網技(jì)術(shù)相比較,VLAN技(jì)術(shù)更加靈活,它具有(yǒu)以下優點: 網絡設備的移動、添加和(hé)修改的管理(lǐ)開(kāi)銷減少(shǎo);可(kě)以控制(zhì)廣播活動;可(kě)提高(gāo)網絡的安全性。