iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

藍隊星星的數位鑑識筆記 系列

我是剛考上清大資安所的星星,發現系所裡好像沒有人是做藍隊相關的研究,所以決定認真整理一個數位鑑識相關的筆記,給自己以及想接觸藍隊的朋友們一個好的學習方法!推動起藍隊的浪波!

本篇文章主要會介紹各種我所知道在做數位鑑識題目時可能會用到的工具,介紹完工具之後也會做一些題目。但實際上在 real-world 中鑑識會怎麼做,我也不太清楚,如果在鐵人賽期間有機會碰到相關的內容的話再來好好介紹~

參賽天數 24 天 | 共 24 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文 團隊我都沒什麼意見 :D
DAY 21

Day.21 記憶體鑑識(七)Volatility3 Windows 指令教學

目錄 前言 Volatility3 Windows 指令教學 總結 正文 前言 終於把環境安裝完了,現在是指令教學時間! Volatility3 Windo...

2025-10-05 ‧ 由 星星 分享
DAY 22

Day.22 記憶體鑑識(八)Volatility3 Windows 解題練習

目錄 前言 解題練習 總結 正文 前言 今天的題目來自於 MemLabs,這是一個用於教學的 CTF 挑戰,旨在鼓勵學生、安全研究人員以及 CTF 玩家入門...

2025-10-06 ‧ 由 星星 分享
DAY 23

Day.23 記憶體鑑識(九)Volatility3 Linux 指令教學

目錄 前言 Volatility3 Linux 指令教學 總結 正文 前言 Windows 學完後,輪到 Linux 啦! Volatility3 Linu...

2025-10-07 ‧ 由 星星 分享
DAY 24

Day.24 記憶體鑑識(十)Volatility3 Linux 解題練習

目錄 前言 解題練習 總結 正文 前言 今天的題目來自於牛肉湯的 yunshiuan 在 2025 AIS3 CTF 組出的數位鑑識題目,再次感謝他願意提供...

2025-10-08 ‧ 由 星星 分享