登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18261+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
磁盘取证
,共找到
3
条记录
默认排序
最新上传
最多下载
磁盘镜像取证分析
analyzing-disk-image-with-autopsy
mukul975/Anthropic-Cybersecurity-Skills
106
使用Autopsy和The Sleuth Kit等行业标准工具,对原始(dd)、E01或AFF格式的磁盘镜像进行全面的数字取证分析。该流程可用于恢复已删除文件、检查文件系统元数据、进行关键词搜索,并构建详细的调查时间线,是法律和网络安全调查中生成结构化证据报告的关键步骤。
查看详情
使用PhotoRec进行取证数据恢复
recovering-deleted-files-with-photorec
mukul975/Anthropic-Cybersecurity-Skills
452
本指南提供了一个完整的取证工作流程,用于从损坏的存储介质、取证磁盘镜像或文件系统损坏的设备中恢复已删除的文件。它利用PhotoRec的文件签名分析引擎,即使文件系统受损,也能成功恢复数据。流程涵盖了文件验证、哈希生成和证据整理等高级取证分析步骤。
查看详情
使用KAPE进行Windows取证分析
triaging-windows-with-kape
mukul975/Anthropic-Cybersecurity-Skills
437
KAPE(Kroll Artifact Parser and Extractor)是用于事件响应的专业取证工具。它能在无法进行完整磁盘镜像的情况下,快速、有针对性地从目标Windows系统收集关键的数字证据,包括注册表、事件日志、浏览器数据等。它使分析师能够迅速构建可防御、可解析的证据集,加速初期调查和事件遏制流程。
查看详情
1
语言
简体中文
English