iT邦幫忙

2025 iThome 鐵人賽

DAY 25
0
Security

藍隊星星的數位鑑識筆記系列 第 25

Day.25 硬碟鑑識(一)介紹

  • 分享至 

  • xImage
  •  

目錄

  1. 前言
  2. 硬碟鑑識介紹
  3. 總結

正文

前言

經歷了漫長的記憶體鑑識筆記,終於告一個段落了~最後幾天會介紹硬碟鑑識喔!

硬碟鑑識介紹

硬碟鑑識是一個使用嚴謹程序和專門工具,從硬碟或其他數位儲存媒體中提取、分析和保存電子證據的過程,目的是還原犯罪事實或調查事件真相。

  • 主要用途:駭客攻擊調查、惡意軟體偵測、還原特定類型的資料
  • 常見的副檔名:.dd.img.raw
  • 工具:
    • TestDisk
    • PhotoRec
    • Foremost

總結

之後幾天會針對硬碟鑑識的幾個工具來做介紹,這些工具都有各自的特點,有時用 A 工具可以還原檔案,但用 B 工具不行,所以多知道一些工具會比較好做事~


上一篇
Day.24 記憶體鑑識(十)Volatility3 Linux 解題練習
系列文
藍隊星星的數位鑑識筆記25
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言