电子数据采集产品系列

消防勘查取证产品系列

互联网取证

电子刊物概览——第二期

CentOS7进入dracut如何解决

作者:李梦飞

【文章概要】:在我们实际安装CentOS7系统的时候,使用U盘进行装机,进入系统后发现提示warning:/deu/diskby-label/CentDS-7-x86_64-LiveGNONE-1908 does not exist。无法进入系统,如何进行解决呢? 

CentOS7 启动盘默认都是通过 By Label 卷标引导设备启动盘的,只要在进入系统提示下dracut 中进入 /dev/disk/by-label/ 下找到有 CentOS 的文件名进行修改。

 

 

Linux常见日志解析

 作者:吴亚文

【文章概要】:日志数据可以是有价值的信息宝库,也可以是毫无价值的数据泥潭。它可以记录下系统所产生的所有行为,并按照某种规范表达出来。我们可以使用日志系统所记录的信息为系统进行排错,优化系统的性能,或者根据这些信息调整系统的行为。收集你想要的数据,分析出有价值的信息,可以提高系统、产品的安全性,可以帮助开发完善代码,优化产品。日志会成为在事故发生后查明“发生了什么”的一个很好的“取证”信息来源。日志可以为审计进行审计跟踪。

 

 

安卓镜像提取与解析

作者:谢颖

【文章概要】:随着智能手机更新迭代越来越快,手机厂家对手机系统安全性要求也越来越严格。系统安全性提高对公民的隐私是一件好事,但是对于取证行业确实一个大难题,手机系统安全性的提高意味着我们能对犯罪嫌疑人手机的提取数据和恢复数据越来越少,本期作者将和大家说明不加密芯片的手机的镜像方式原理与解析。

 

 

暗网初探:步入暗网的第一步

作者:许文豪

【文章概要】:我们日常使用的搜索引擎所无法寻找到的,仅能在电脑上进行一系列特殊的操作设置或在特殊软件的辅助之下又或对本机的特殊授权之后方能进入访问的一种网络——即称之为“暗网”。

 

 

取证常用调试工具命令集常见文件文件头汇总

作者:曹静、张瑞文

【文章概要】:在日常生活中我们接触到很多软件,如QQ和微信等,这些软件都会对一些文件加密如图片加密成dat文件,这其中多数是利用文件的16进制编码进行异或运算再加密。此处我们具体介绍一些常见的文件未进行加密前的文件头列举。

 

 

电脑中了勒索病毒如何自救

作者:许文豪

【文章概要】:简单来说就是让你的电脑所有文件都无法正常打开,需要正常打开各类型的文件就要向“病毒编写者”转入虚拟货币(最常见的就是比特币)来获取解锁密码。

 

 

VLAN的简单配置

作者:黎先杰

【文章概要】:VLANVirtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。