登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
磁盘取证
,共找到
10
条记录
默认排序
最新上传
最多下载
使用dd/dcfldd进行取证磁盘镜像
acquiring-disk-image-with-dd-and-dcfldd
mukul975/Anthropic-Cybersecurity-Skills
347
本指南详细介绍了如何在Linux环境下,使用dd或dcfldd工具进行符合法证标准的位对位磁盘镜像采集。流程涵盖了从启用写保护、记录源设备元数据,到执行采集,再到利用SHA/MD5哈希值进行完整性验证的完整步骤。这确保了在进行法律或技术分析前,证据的原始状态得到完美、可信的保留。
查看详情
磁盘镜像取证分析
analyzing-disk-image-with-autopsy
mukul975/Anthropic-Cybersecurity-Skills
106
使用Autopsy和The Sleuth Kit等行业标准工具,对原始(dd)、E01或AFF格式的磁盘镜像进行全面的数字取证分析。该流程可用于恢复已删除文件、检查文件系统元数据、进行关键词搜索,并构建详细的调查时间线,是法律和网络安全调查中生成结构化证据报告的关键步骤。
查看详情
磁盘取证调查与分析
performing-disk-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
417
提供全面的磁盘取证调查指南。涵盖证据的安全获取、制作位图级取证镜像、分析文件系统结构、恢复删除文件以及使用Autopsy和The Sleuth Kit等行业标准工具重建活动时间线。适用于法律、人力资源和安全事件响应场景。
查看详情
端点数字取证调查
performing-endpoint-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
161
本技能用于对受损端点进行全面的数字取证调查。流程涵盖证据保全(内存、磁盘镜像)、关键系统文件和恶意软件分析,以及活动时间线重建。适用于安全事件调查、法律取证和扩大泄露范围分析。
查看详情
Foremost文件数据恢复与取证分析
performing-file-carving-with-foremost
mukul975/Anthropic-Cybersecurity-Skills
94
本指南详细介绍了使用Foremost工具进行文件数据恢复的流程。它展示了如何通过分析文件头和尾部签名(signature carving),从原始磁盘镜像或未分配空间中恢复被删除或碎片化的证据,如文档、图像和存档文件。该方法独立于文件系统状态,是数字取证中的关键技术。
查看详情
使用Volatility 3进行内存取证
performing-memory-forensics-with-volatility3
mukul975/Anthropic-Cybersecurity-Skills
439
本技能指导用户使用Volatility 3框架分析内存(RAM)转储文件。该方法用于在事件响应中提取运行进程、网络连接、加载模块、凭证和加密密钥等关键数字证据。尤其适用于检测根套件、进程空洞或在传统磁盘取证无法获取证据时的恶意活动。
查看详情
Volatility3内存取证工具包
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
247
该自动化工具包利用Volatility3框架,实现内存取证分析。它可以分析来自Windows、Linux和macOS的内存映像,用于检测传统磁盘分析方法无法发现的高级威胁,例如进程注入、Rootkit、恶意代码和异常网络连接。是事件响应和安全审计的关键辅助工具。
查看详情
使用PhotoRec进行取证数据恢复
recovering-deleted-files-with-photorec
mukul975/Anthropic-Cybersecurity-Skills
452
本指南提供了一个完整的取证工作流程,用于从损坏的存储介质、取证磁盘镜像或文件系统损坏的设备中恢复已删除的文件。它利用PhotoRec的文件签名分析引擎,即使文件系统受损,也能成功恢复数据。流程涵盖了文件验证、哈希生成和证据整理等高级取证分析步骤。
查看详情
使用KAPE进行Windows取证分析
triaging-windows-with-kape
mukul975/Anthropic-Cybersecurity-Skills
437
KAPE(Kroll Artifact Parser and Extractor)是用于事件响应的专业取证工具。它能在无法进行完整磁盘镜像的情况下,快速、有针对性地从目标Windows系统收集关键的数字证据,包括注册表、事件日志、浏览器数据等。它使分析师能够迅速构建可防御、可解析的证据集,加速初期调查和事件遏制流程。
查看详情
数字取证与事件响应分析
digital-forensics
zhaoxuya520/reverse-skill
228
本指南提供完整的数字取证和事件响应流程,用于安全事件调查。涵盖内存转储分析、磁盘时间线重建、网络流量(PCAP)分析,以及系统伪影(如事件日志、Prefetch)的收集与分析。确保在进行威胁狩猎和证据保全时,流程严谨、可追溯。
查看详情
1
语言
简体中文
English