電(diàn)子數(shù)據采集産品系列

消防勘查取證産品系列

電(diàn)子刊物概覽——第七期

數(shù)據庫取證

作(zuò)者:張瑞文

 

數(shù)據庫是數(shù)據管理(lǐ)的有(yǒu)效技(jì)術(shù),是由一批數(shù)據構成的有(yǒu)序集合,這些(xiē)數(shù)據被存放在結構化的數(shù)據表裏。數(shù)據表之間(jiān)相互關聯,反映客觀事物間(jiān)的本質聯系。數(shù)據庫能有(yǒu)效地幫助一個(gè)組織或企業科學地管理(lǐ)各類信息資源。數(shù)據是數(shù)據庫中存儲的基本對象,是按一定順序排列組合的物理(lǐ)符号。數(shù)據有(yǒu)多(duō)種表現形式,可(kě)以是數(shù)字、文字、圖像,甚至是音(yīn)頻或視(shì)頻,它們都可(kě)以經過數(shù)字化後存入計(jì)算(suàn)機。

 

 

淺聊Mac取證

作(zuò)者:黎先傑

 

在我們每次蘋果電(diàn)腦(nǎo)的取證過程中,可(kě)能是我們取證人(rén)員的難點所在,每次我們遇到了蘋果電(diàn)腦(nǎo)都需要做(zuò)哪些(xiē)判斷,如何去處理(lǐ)遇到的問題以及對後續的問題做(zuò)一個(gè)規範性的規劃,從而讓我們在取證的過程避免一些(xiē)不必要的失誤或者造成影(yǐng)響後續的錯誤性操作(zuò),今天我們就來(lái)做(zuò)一個(gè)簡單的梳理(lǐ)。

 

 

Linux下的find指令詳解

作(zuò)者:劉迦南

 

在取證工作(zuò)中,經常會(huì)遇到服務器(qì),那(nà)麽我們就需要調其鏡像進行(xíng)分析,而這些(xiē)鏡像大(dà)多(duō)數(shù)是Linux系統的,與Windows不同的是Linux操作(zuò)主要以命令行(xíng)為(wèi)主,Windows操作(zuò)主要以圖形界面為(wèi)主,對于Linux這樣“一切皆文件”的操作(zuò)系統來(lái)說更不例外,因為(wèi)Linux不像Windows那(nà)樣有(yǒu)固定的文件名後綴,那(nà)麽以下将介紹Linux中的find指令“文件查找”的用法。

 

 

基于Session和(hé)Cookies的模拟登錄

作(zuò)者:桂臻

(江西警察學院)

先簡單介紹一下HTTP協議,這個(gè)協議是無狀态的,通(tōng)俗點講就是當我們這一次請(qǐng)求和(hé)上(shàng)一次請(qǐng)求是沒有(yǒu)關系和(hé)聯系的,設計(jì)成這樣可(kě)以加快請(qǐng)求速度,用戶體(tǐ)驗感更好。當然這樣也有(yǒu)弊端,正是因為(wèi)沒有(yǒu)聯系,所以缺少(shǎo)記錄狀态,簡單講就是如果前面上(shàng)傳的信息在後面可(kě)能需要在傳遞一次,比如前面我登錄了淘寶,後面訪問可(kě)能還(hái)是需要登錄才可(kě)以訪問商品詳情頁,這樣的話(huà)會(huì)大(dà)大(dà)降低(dī)效率,在現實場(chǎng)景中基本上(shàng)是行(xíng)不通(tōng)的。所以此時(shí)需要一種記錄前後狀态的方法,而Cookie就可(kě)以很(hěn)好的完成這一要求。在我們登錄網站(zhàn)以後,服務器(qì)會(huì)返回帶有(yǒu)Set-Cookie字段的響應頭,浏覽器(qì)會(huì)根據Set-Cookie生(shēng)成Cookie并且将其保存在當前域名的全局變量中,每當我們訪問該域名的其他網頁時(shí),浏覽器(qì)都會(huì)攜帶Cookie,服務器(qì)會(huì)校(xiào)驗Cookie來(lái)判斷用戶是否登錄,避免重複登錄。

 

 

 

 

Fiddler系列第一期:認識Fiddler和(hé)HTTP

作(zuò)者:許文豪

 

目前,新型電(diàn)信詐騙案件中,使用手機惡意程序進行(xíng)詐騙、網絡賭博等違法犯罪的案件逐漸增多(duō)。本文将研究Android應用程序包(APK)取證方法,為(wèi)網絡詐騙案件偵查提供線索。随着智能手機和(hé)互聯網技(jì)術(shù)的發展,各種終端應用軟件應運而生(shēng)。

 

 

 

Fiddler系列第二期:Fiddler配置與應用

作(zuò)者:許文豪

 

目前,新型電(diàn)信詐騙案件中,使用手機惡意程序進行(xíng)詐騙、網絡賭博等違法犯罪的案件逐漸增多(duō)。本文将研究Android應用程序包(APK)取證方法,為(wèi)網絡詐騙案件偵查提供線索。随着智能手機和(hé)互聯網技(jì)術(shù)的發展,各種終端應用軟件應運而生(shēng)。

 

 

 

計(jì)算(suàn)機取證硬盤鏡像之中級篇

作(zuò)者:孫國鋒

 

當今社會(huì)科技(jì)水(shuǐ)平的飛速進步,計(jì)算(suàn)機技(jì)術(shù)的發展已進入了前所未有(yǒu)的“高(gāo)鐵(tiě)時(shí)代”,信息技(jì)術(shù)的成熟化也為(wèi)各種不法分子提供了犯罪的條件。信息詐騙、勒索病毒、色情傳播、毒品交易、商業機密信息的竊取與破壞、外國敵對勢力的網絡攻擊以及文化和(hé)意識形态的滲透,新型網絡犯罪手段增加,犯罪技(jì)術(shù)層出不窮,造成的危害也越來(lái)越大(dà),受影(yǐng)響範圍更加廣泛。