摘要: 【电子取证篇】蘇小沐的电子取证工具合集在线文档 弄成了在线表格,记得及时保存;工具永远只是辅助,但不要过多依赖自动化,有难度说明可以提升,既要不断学习也要不停思考,知行合一 【蘇小沐】 【腾讯文档】DFIR蘇小沐电子取证工具合集 https://docs.qq.com/sheet/DVXlYZkRB 阅读全文
posted @ 2024-01-16 21:33 DFIR蘇小沐 阅读(1257) 评论(1) 推荐(0)
摘要: 【电子取证篇】蘇小沐电子取证资源库v202503 【金山文档 | WPS云文档】 DFIR蘇小沐电子取证资源库 https://kdocs.cn/l/cofVzinSMsfy 总链接保持不变,里面有百度网盘和夸克网盘链接,网盘资源不定时更新! 蘇小沐 v2025.03.30 网盘文件有层级限制,大层 阅读全文
posted @ 2025-03-30 20:59 DFIR蘇小沐 阅读(208) 评论(0) 推荐(0)
摘要: 【Autopsy数字取证篇】Autopsy数字取证软件的下载安装与优化配置 Autopsy是一款免费开源的优秀数字取证(Digital Forensics)软件,提供与其他数字取证工具相同的核心功能,并提供其他商业工具不提供的其他基本功能,例如网络工件分析和注册表分析。 【蘇小沐】 1.实验环境 | 阅读全文
posted @ 2022-11-26 18:35 DFIR蘇小沐 阅读(1096) 评论(0) 推荐(0)
摘要: VPN技术不是洪水猛兽,其普遍应用于网络通信安全和网络接入控制,可通过服务器、硬件、软件等多种方式实现。 【蘇小沐】 1.实验环境 | 系统 | 版本 | | | | | Windows 11 专业工作站版 | 22H2(22621.819); | (一)VPN知识简介 1.VPN定义 VPN即虚拟 阅读全文
posted @ 2022-11-21 20:33 DFIR蘇小沐 阅读(9) 评论(0) 推荐(0)
摘要: 【微信篇】电脑版微信的照片视频文件位置变化 新版的微信视频图片更新了位置,感觉有好有坏吧,好的方面就是以后查找视频、图片、文档等可能更方便;不好就是越更新占用体积越大,还多很多数据,不懂是否流氓?! 【蘇小沐】 1、实验环境 系统 版本 Windows11专业版 21H2(22000.708); 微信电脑版 3.6.0.18; 微信电脑版 3 阅读全文
posted @ 2022-06-09 00:14 DFIR蘇小沐 阅读(3063) 评论(2) 推荐(0)
摘要: 【镜像取证篇】DD系统镜像仿真问题的一些补充说明 ​ 系统千千万,环境占一半,遇到问题建议多重新挂载镜像,多尝试,站在岸上永远学不会游泳。 【蘇小沐】 实验环境 Windows建议用专业版,功能全。 系统 版本 Windows11专业版 21H2(22000.708); VMware Worksta 阅读全文
posted @ 2022-06-07 21:36 DFIR蘇小沐 阅读(1420) 评论(0) 推荐(0)
摘要: 【网络安全篇】常见的HTTP状态码小结(3位5类) HTTP 状态码(HTTP Status Code)用以表示网页服务器传输协议的响应状态;状态码为三位数,响应分为五种;状态码的第1位数字表示状态类型,第2、3位数字表示具体的情况。 【suy】 (一)1xx:信息响应 ​ **信息响应:**服务器接受成功了并处理;告知请求的处理进度和情况(协议处理 阅读全文
posted @ 2022-04-20 20:30 DFIR蘇小沐 阅读(292) 评论(0) 推荐(0)
摘要: 【Linux篇】kali Linux下的su、sudo命令用法说明 【Linux篇】kali Linux下的su、sudo命令用法说明 ​ 总结一下su、sudo命令用法区别 【suy】 1、实验环境 系统 版本 Windows11专业版 版本:21H2(OS内部版本 22000.613); kali Linux 版本:4.4.0-22593; (一)【su】Swi 阅读全文
posted @ 2022-04-17 17:29 DFIR蘇小沐 阅读(1015) 评论(0) 推荐(0)
摘要: 可直接拖放、复制粘贴、添加文件或文件夹的方式来批量计算Hash,操作简便、体积小、免费。这篇来介绍他的汉化和其它一些功能设置 【suy】 目录 一、HashMyFiles特点 1、绿色便携 2、批量算Hash 3、保存文本多样 二、个性化设置 (一)设置中文 (二)自定义Hash类型 (三)集成资源 阅读全文
posted @ 2020-12-10 17:14 DFIR蘇小沐 阅读(3477) 评论(0) 推荐(0)
摘要: 在电子取证中,遇到的是镜像格式,首先就需要镜像仿真进入系统,还经常会遇到系统有密码的情况,这一步很多人会选择同型号的系统镜像来替换,但是,系统镜像动辄4、5个GB大小,下载速度慢、修改步骤复杂,此篇介绍设置光驱启动的方法,加载PE镜像工具破解Windows系列密码 【suy】 一、DD镜像仿真 1、 阅读全文
posted @ 2020-12-04 16:59 DFIR蘇小沐 阅读(6246) 评论(0) 推荐(0)