iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

我一個大調查下去:從零開始的數位鑑識 系列

讓大家能透過我的文章了解並學習數位鑑識。
這個系列會先提一些基本鑑識觀念,然後實作 Cyber Defender 的題目,最後做報告撰寫教學。

鐵人鍊成 | 共 30 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文
DAY 11

【Day 11】Disk Forensics 03:Windows 瀏覽器與郵件鑑識 - Silent Breach Lab

前言 今天要打的是 Silent Breach Lab,難度為 medium,分類是 Endpoint Forensics。 Silent Breach 情境...

2025-08-30 ‧ 由 imsonoob 分享
DAY 12

【Day 12】Memory Forensics 04:使用者行為分析與時間軸重建 - Brave Lab

前言 今天要打的是 Brave Lab,難度為 medium,分類是 Endpoint Forensics。 Brave 情境 從一台疑似遭入侵的 Window...

2025-08-31 ‧ 由 imsonoob 分享
DAY 13

【Day 13】Disk Forensics 04:釣魚郵件追蹤 - KrakenKeylogger Lab

前言 今天要打的是 KrakenKeylogger Lab,難度為 medium,分類是 Endpoint Forensics。 KrakenKeylogger...

2025-09-01 ‧ 由 imsonoob 分享
DAY 14

【Day 14】Disk Forensics 05:竄改自身的惡意程式- Sysinternals Lab

前言 今天要打的是 Sysinternals Lab,難度為 medium,分類是 Endpoint Forensics。 Sysinternals 情境 一位...

2025-09-02 ‧ 由 imsonoob 分享
DAY 15

【Day 15】Disk Forensics 06:OLE 分析與 Firefox 鑑識 - Phishy Lab

前言 今天要打的是 Phishy Lab,難度為 medium,分類是 Endpoint Forensics。 Phishy 工具 FTK Imager, ol...

2025-09-03 ‧ 由 imsonoob 分享
DAY 16

【Day 17】Memory Forensics 06:持久化手法與 Rootkit 檢測 - Seized Lab

前言 這篇是 Day 17,我不小心搞錯順序了,請大家先看 Day 16 再回來看這篇,非常抱歉。今天要打的是 Seized Lab,難度為 medium,分類...

2025-09-04 ‧ 由 imsonoob 分享
DAY 17

【Day 16】Memory Forensics 05:Code Injection 分析 - BlackEnergy Lab

前言 今天的文章是 Day 16,昨天才是 Day 17,我不小心搞錯順序,建議看完這篇後再往前看 Day 17,謝謝。今天要打的是 BlackEnergy L...

2025-09-05 ‧ 由 imsonoob 分享
DAY 18

【Day 18】Memory Forensics 07:Meterpreter 分析 - DumpMe Lab

前言 今天要打的是 DumpMe Lab,難度為 medium,分類是 Endpoint Forensics。 DumpMe 情境 一位 SOC 分析師從一台感...

2025-09-06 ‧ 由 imsonoob 分享
DAY 19

【Day 19】Disk Forensics 07:Prefetch 與 ShellBag - Africanfalls Lab

前言 今天要打的是 Africanfalls Lab,難度為 medium,分類是 Endpoint Forensics。 Africanfalls 工具 SQ...

2025-09-07 ‧ 由 imsonoob 分享
DAY 20

【Day 20】Disk Forensics 08:Android 鑑識 101 - LGDroid Lab

前言 今天要打的是 LGDroid Lab,難度為 medium,分類是 Endpoint Forensics。 LGDroid 情境 2021年5月21日,一...

2025-09-08 ‧ 由 imsonoob 分享