Basic Forensic Methodology

Ondersteun HackTricks

Skep en Monteer 'n Beeld

Image Acquisition & Mount

Malware Analise

Dit is nie noodsaaklik die eerste stap om uit te voer sodra jy die beeld het nie. Maar jy kan hierdie malware analise tegnieke onafhanklik gebruik as jy 'n lêer, 'n lêerstelsel beeld, geheue beeld, pcap... het, so dit is goed om hierdie aksies in gedagte te hou:

Malware Analysis

Inspekteer 'n Beeld

As jy 'n forensiese beeld van 'n toestel ontvang, kan jy begin die partisie, lêerstelsel wat gebruik word en herstel potensieel interessante lêers (selfs verwyderde) analiseer. Leer hoe in:

Partitions/File Systems/Carving

Afhangende van die gebruikte OS's en selfs platform, moet verskillende interessante artefakte gesoek word:

Windows ArtifactsLinux ForensicsDocker Forensics

Diep inspeksie van spesifieke lêer-tipes en Sagteware

As jy 'n baie verdagte lêer het, dan afhangende van die lêer-tipe en sagteware wat dit geskep het, kan verskeie truuks nuttig wees. Lees die volgende bladsy om 'n paar interessante truuks te leer:

Specific Software/File-Type Tricks

Ek wil 'n spesiale vermelding maak van die bladsy:

Browser Artifacts

Geheue Dump Inspekteer

Memory dump analysis

Pcap Inspekteer

Pcap Inspection

Anti-Forensiese Tegnieke

Hou in gedagte die moontlike gebruik van anti-forensiese tegnieke:

Anti-Forensic Techniques

Bedreiging Jag

Baseline Monitoring
Ondersteun HackTricks

Last updated