讓大家能透過我的文章了解並學習數位鑑識。
這個系列會先提一些基本鑑識觀念,然後實作 Cyber Defender 的題目,最後做報告撰寫教學。
前言 今天要打的是 Eli Lab,難度為 medium,分類是 Endpoint Forensics。 Eli 情境 一位用戶報告其 Chromebook 瀏...
前言 今天要打的是 Ulysses Lab,難度為 medium,分類是 Endpoint Forensics。 Ulysses 情境 一個研究伺服器在多次驗證...
前言 我們前面學了記憶體鑑識和磁碟鑑識,今天要來學網路鑑識。今天要打的是 DanaBot Lab,分類是 Network Forensics,難度為 easy。...
前言 今天要打的是 Web Investigation Lab,分類是 Network Forensics,難度為 easy。 Web Investigatio...
前言 今天要打的是 Tomcat Takeover Lab,分類是 Network Forensics,難度為 easy。 Tomcat Takeover 情境...
前言 今天要打的是 PsExec Hunt Lab,分類是 Network Forensics,難度為 easy。 PsExec Hunt 情境 入侵偵測系統...
前言 經過前面多個實戰 Lab 的洗禮,我們已經掌握了豐富的記憶體鑑識技術。今天讓我們系統性地整理這些 Volatility 工具和插件,建立完整的記憶體分析技...
前言 經歷了多個 Lab 的歷練,我們已經掌握了多個平台的磁碟鑑識技術。今天讓我們系統性地整理這些分析技術和工具,建立完整的磁碟鑑識知識地圖。 Disk For...
前言 我們的系列主要專注於端點分析技術,所以網路鑑識只做了幾個簡單的 Lab,但從這幾個經典案例中,我們學到了基礎但關鍵的網路鑑識技能了。今天就來系統性整理這些...
前言 今天是鐵人的最後一天,前面說明基本流程的時候有提到數位鑑識的最終目標就是要寫一份報告,我們今天就要來教大家要如何寫一份報告。 報告撰寫方法 基本架構 封面...