聯(lián)系我們
TEL:4008-522-366
E-Mail:lxzx@longxintec.com
手機(jī)連接電腦做取證,是辦案的常見(jiàn)步驟。但是經(jīng)常會(huì)出現(xiàn),手機(jī)連接電腦后,adb搜索不到設(shè)備,和普通的程序員一樣,大家試過(guò)了拔下數(shù)據(jù)線重插、重啟、重裝等一系列操作發(fā)現(xiàn)還是無(wú)濟(jì)于事。最后只能重頭排查問(wèn)題出在哪,不能快速解決問(wèn)題。
取證的時(shí)候?yàn)槭裁匆鰞?nèi)存分析?因?yàn)樵趦?nèi)存里面可以看到操作系統(tǒng)在做的幾乎所有的事情。當(dāng)內(nèi)存塊不被覆蓋的情況下,很多歷史信息同樣被保留。那內(nèi)存取證到底怎么取呢?本文介紹了通過(guò)內(nèi)存取證三項(xiàng)(數(shù)字取證)。
某單位正在對(duì)一起嚴(yán)重違規(guī)的網(wǎng)絡(luò)直播案件進(jìn)行取證,經(jīng)過(guò)深入調(diào)查,確認(rèn)該平臺(tái)利用M3U8技術(shù)進(jìn)行直播。辦案單位順藤摸瓜,成功進(jìn)行取證,完成案件。那么,M3U8技術(shù)究竟是什么呢?如何快速固定數(shù)據(jù)呢?
該專(zhuān)題主要論述Windows系統(tǒng)平臺(tái)的計(jì)算機(jī)取證問(wèn)題,從理論、實(shí)踐、技術(shù)等多角度進(jìn)行詳細(xì)闡述,給出了在目標(biāo)機(jī)和分析工具方面均立足于Windows平臺(tái)的操作指南。
在一起大型網(wǎng)絡(luò)詐騙的案件取證過(guò)程中,公安機(jī)關(guān)陸續(xù)接到轄區(qū)居民報(bào)警稱(chēng)遭到了網(wǎng)絡(luò)詐騙,總涉案金額約700多萬(wàn)元。公安機(jī)通過(guò)偵查在房間內(nèi)發(fā)現(xiàn)了一臺(tái)正在開(kāi)機(jī)和運(yùn)行的關(guān)鍵涉案電腦,技術(shù)工程師立即對(duì)這臺(tái)電腦進(jìn)行了內(nèi)存鏡像和硬盤(pán)鏡像等證據(jù)的固定。本票文章將給大家深入講解內(nèi)存鏡像和硬盤(pán)鏡像等證據(jù)的固定的方式。
在現(xiàn)勘取證過(guò)程中會(huì)經(jīng)常遇到Linux系統(tǒng)環(huán)境,由于UNIX/Linux操作系統(tǒng)環(huán)境下的取證工作較復(fù)雜,必須對(duì)UNIX/Linux操作系統(tǒng)結(jié)構(gòu)進(jìn)行深入的了解,重點(diǎn)在于各類(lèi)犯罪痕跡可能出現(xiàn)的關(guān)鍵部位,這些關(guān)鍵部位也隨著操作系統(tǒng)的發(fā)展而有所變化,本文將通過(guò)Linux系統(tǒng)工具來(lái)介紹使用計(jì)算機(jī)取證的方法和步驟。