電(diàn)子數(shù)據采集産品系列

消防勘查取證産品系列

電(diàn)子刊物概覽——第十一期

1

某某某破壞環境資源案


作(zuò)者:龍小(xiǎo)信


案情概述

通(tōng)過上(shàng)面下發的信息,了解到了某地區(qū)內(nèi)存在有(yǒu)人(rén)售賣國家(jiā)保護動物。首先受案偵查,通(tōng)過對信息中涉及的嫌疑人(rén)進行(xíng)偵查,對此人(rén)的身份信息進行(xíng)核實,然後通(tōng)過聯系到他的通(tōng)訊軟件,發現确實有(yǒu)這個(gè)情況;但(dàn)是賣家(jiā)不透露任何其他信息,隻通(tōng)過快遞進行(xíng)售賣。通(tōng)過隐藏身份聯系到了賣家(jiā),通(tōng)過聊天首先證實了該售賣人(rén)作(zuò)案證據,最後約定好地點進行(xíng)抓捕。抓捕後,首先扣押了其檢材,并且對他進行(xíng)審問,嫌疑人(rén)一直不透露任何信息,要得(de)知他這個(gè)是怎麽來(lái)的?就需要從他的電(diàn)子檢材中獲取信息,通(tōng)過固定電(diàn)子數(shù)據與恢複嫌疑人(rén)檢材,獲取到了大(dà)量交易圖片,其中存在了一些(xiē)外省的交易者。同時(shí)做(zuò)到了擴案擴線,再利用雲取證功能獲取到了大(dà)量交易轉賬信息,聯系信息裏面統計(jì)出了大(dà)概的交易數(shù)量,可(kě)以同時(shí)在交易信息裏面找到上(shàng)家(jiā),并且對上(shàng)家(jiā)進行(xíng)打擊,在恢複數(shù)據圖裏得(de)到了捕捉的信息,裏面有(yǒu)大(dà)量的捕捉野生(shēng)動物的圖片和(hé)視(shì)頻,并且在恢複的微信群聊天裏找到了其他地區(qū)的非法捕捉野生(shēng)動物人(rén)員。

2

大(dà)數(shù)據管理(lǐ)視(shì)角下智慧偵查實現路徑探析


作(zuò)者: 邵志(zhì)華

(廣東省清遠市連州市公安局)


文章概述

偵查是公安工作(zuò)的重要內(nèi)容之一。近些(xiē)年,随着互聯網技(jì)術(shù)的發展與應用,犯罪形式、內(nèi)容更加多(duō)元化,公安偵查工作(zuò)逐步暴露出了資源利用率低(dī)、工作(zuò)效率不高(gāo)等問題。智慧偵查是實現智慧警務的關鍵一環,以大(dà)數(shù)據技(jì)術(shù)為(wèi)核心的智慧偵查在證據收集、信息處理(lǐ)等方面體(tǐ)現出明(míng)顯的實際應用價值,為(wèi)此,要運用好大(dà)數(shù)據分析平台等高(gāo)科技(jì)手段為(wèi)偵查工作(zuò)賦能,打破困境,為(wèi)偵查工作(zuò)提質增效。基于此,本文首先闡述了智慧偵查基本內(nèi)容,指出了大(dà)數(shù)據技(jì)術(shù)在智慧偵查中的應用困境,最後提出大(dà)數(shù)據視(shì)阈下智慧偵查實現路徑,為(wèi)實現智慧偵查模式提供理(lǐ)論借鑒。

3

Autopsy單機工具取證


作(zuò)者:張瑞文


文章概述

  “AutopsyForensic Browser”是數(shù)字取證工具-TheSleuthKit(TSK)的圖形界面,一個(gè)用來(lái)分析磁盤映像和(hé)恢複文件的開(kāi)源取證工具。提供在磁盤映像中進行(xíng)字符串提取,恢複文件,時(shí)間(jiān)軸分析,chrome、firefox等浏覽曆史分析,關鍵字搜索和(hé)郵件分析等功能。

4

Hashcat破解Windows NTLM Hash密碼


作(zuò)者:許文豪


文章概述

最近刷題找到了一個(gè)一鍵式的密碼破解工具:Hashcat,這個(gè)工具可(kě)以使用CPU/GPU進行(xíng)破解,同時(shí)支持Windows和(hé)Linux兩大(dà)平台。

Hashcat有(yǒu)三個(gè)版本:Hashcat,oclHashcat-lite 和(hé) oclHashcat-plus,HashCat隻支持CPU破解,lite使用GPU對單個(gè)HASH進行(xíng)破解,plus就是使用GPU對多(duō)個(gè)進行(xíng)破解的區(qū)别。

Hashcat工具支持破解windows密碼、linux密碼、office密碼、Wi-Fi密碼、mysql密碼、sql server密碼、以及md5、sha1、sha256等哈希散列。

5

Wireshark離線數(shù)據中還(hái)原圖片


作(zuò)者:劉迦南


文章概述

Wireshark是一個(gè)網絡封包分析軟件。網絡封包分析軟件的功能是截取網絡封包,并盡可(kě)能顯示出最為(wèi)詳細的網絡封包資料息。

winhex 是一個(gè)專門(mén)用來(lái)對付各種日常緊急情況的工具。它可(kě)以用來(lái)檢查和(hé)修複各種文件、恢複删除文件、硬盤損壞造成的數(shù)據丢失等。同時(shí)它還(hái)可(kě)以讓你(nǐ)看到其他程序隐藏起來(lái)的文件和(hé)數(shù)據。

6

關于APK的結構組成


作(zuò)者:黎先傑


文章概述

APK是Android PacKage的縮寫,即Android 安裝包。将APK文件直接傳到Android模拟器(qì)或 Android手機中執行(xíng)即可(kě)安裝。 APK文件其實是zip格式,但(dàn)後綴名被修改為(wèi)apk ,在windows上(shàng)可(kě)以通(tōng)過WinRar等程序直接解壓查看。

每個(gè)要安裝到Android平台的應用都要被編譯打包為(wèi)一個(gè)單獨的文件,後綴名為(wèi).apk,其中包含了應用的二進制(zhì)代碼、資源、配置文件等。APK文件其實是zip格式,但(dàn)後綴名被修改為(wèi)apk,在Android系統安裝時(shí),APK程序會(huì)被存放在系統默認的APP目錄中。

7

利用WinHex修複文件


作(zuò)者:吳亞文


文章概述

本文是被修改文件頭或者圖片高(gāo)度被篡改導緻無法正常查看文件,利用WinHex工具去修複文件。