iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

我一個大調查下去:從零開始的數位鑑識 系列

讓大家能透過我的文章了解並學習數位鑑識。
這個系列會先提一些基本鑑識觀念,然後實作 Cyber Defender 的題目,最後做報告撰寫教學。

鐵人鍊成 | 共 30 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文
DAY 21

【Day 21】Disk Forensics 09:Chromebook 鑑識 101 - Eli Lab

前言 今天要打的是 Eli Lab,難度為 medium,分類是 Endpoint Forensics。 Eli 情境 一位用戶報告其 Chromebook 瀏...

2025-09-09 ‧ 由 imsonoob 分享
DAY 22

【Day 22】Disk Forensics 10:多證物分析 - Ulysses Lab

前言 今天要打的是 Ulysses Lab,難度為 medium,分類是 Endpoint Forensics。 Ulysses 情境 一個研究伺服器在多次驗證...

2025-09-10 ‧ 由 imsonoob 分享
DAY 23

【Day 23】Network Forensics 01:網路鑑識 101 - DanaBot Lab

前言 我們前面學了記憶體鑑識和磁碟鑑識,今天要來學網路鑑識。今天要打的是 DanaBot Lab,分類是 Network Forensics,難度為 easy。...

2025-09-11 ‧ 由 imsonoob 分享
DAY 24

【Day 24】Network Forensics 02:SQL Injection調查分析 - Web Investigation Lab

前言 今天要打的是 Web Investigation Lab,分類是 Network Forensics,難度為 easy。 Web Investigatio...

2025-09-12 ‧ 由 imsonoob 分享
DAY 25

【Day 25】Network Forensics 03:掃描行為分析 - Tomcat Takeover Lab

前言 今天要打的是 Tomcat Takeover Lab,分類是 Network Forensics,難度為 easy。 Tomcat Takeover 情境...

2025-09-13 ‧ 由 imsonoob 分享
DAY 26

【Day 26】Network Forensics 04:SMB 橫向移動攻擊追蹤 - PsExec Hunt Lab

前言 今天要打的是 PsExec Hunt Lab,分類是 Network Forensics,難度為 easy。 PsExec Hunt 情境 入侵偵測系統...

2025-09-14 ‧ 由 imsonoob 分享
DAY 27

【Day 27】Memory Forensics 總結:Volatility 完全攻略指南

前言 經過前面多個實戰 Lab 的洗禮,我們已經掌握了豐富的記憶體鑑識技術。今天讓我們系統性地整理這些 Volatility 工具和插件,建立完整的記憶體分析技...

2025-09-15 ‧ 由 imsonoob 分享
DAY 28

【Day 28】Disk Forensics 總結:跨平台磁碟鑑識技術大全

前言 經歷了多個 Lab 的歷練,我們已經掌握了多個平台的磁碟鑑識技術。今天讓我們系統性地整理這些分析技術和工具,建立完整的磁碟鑑識知識地圖。 Disk For...

2025-09-16 ‧ 由 imsonoob 分享
DAY 29

【Day 29】Network Forensics 總結:Wireshark 封包分析與實戰技能

前言 我們的系列主要專注於端點分析技術,所以網路鑑識只做了幾個簡單的 Lab,但從這幾個經典案例中,我們學到了基礎但關鍵的網路鑑識技能了。今天就來系統性整理這些...

2025-09-17 ‧ 由 imsonoob 分享
DAY 30

【Day 30】數位鑑識報告撰寫

前言 今天是鐵人的最後一天,前面說明基本流程的時候有提到數位鑑識的最終目標就是要寫一份報告,我們今天就要來教大家要如何寫一份報告。 報告撰寫方法 基本架構 封面...

2025-09-18 ‧ 由 imsonoob 分享