Basic Forensic Methodology

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks

Kreiranje i Montiranje Slike

Image Acquisition & Mount

Analiza Malvera

Ovo nije nužno prvi korak koji treba preduzeti kada imate sliku. Ali možete koristiti ove tehnike analize malvera nezavisno ako imate datoteku, sliku datotečnog sistema, sliku memorije, pcap... tako da je dobro imati na umu ove akcije:

Malware Analysis

Istraživanje Slike

Ako vam je data forenzička slika uređaja, možete početi analizirati particije, datotečni sistem koji se koristi i opraviti potencijalno zanimljive datoteke (čak i obrisane). Saznajte kako u:

Partitions/File Systems/Carving

U zavisnosti od korišćenih OS-ova i čak platformi, različiti zanimljivi artefakti treba da se pretražuju:

Windows ArtifactsLinux ForensicsDocker Forensics

Dubinska Inspekcija Specifičnih Tipova Datoteka i Softvera

Ako imate veoma sumnjivu datoteku, onda u zavisnosti od tipa datoteke i softvera koji je kreirao, nekoliko trikova može biti korisno. Pročitajte sledeću stranicu da biste saznali neke zanimljive trikove:

Specific Software/File-Type Tricks

Želim da posebno pomenem stranicu:

Browser Artifacts

Inspekcija Dump-a Memorije

Memory dump analysis

Inspekcija Pcap-a

Pcap Inspection

Anti-forenzičke Tehnike

Imajte na umu moguću upotrebu anti-forenzičkih tehnika:

Anti-Forensic Techniques

Lov na Pretnje

Baseline Monitoring

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks

Last updated