Basic Forensic Methodology

HackTricksをサポートする

イメージの作成とマウント

Image Acquisition & Mount

マルウェア分析

これはイメージを取得した後に実行する最初のステップではありません。しかし、ファイル、ファイルシステムイメージ、メモリイメージ、pcapなどがある場合は、このマルウェア分析技術を独立して使用できますので、これらのアクションを念頭に置いておくことが重要です

Malware Analysis

イメージの検査

デバイスのフォレンジックイメージが提供された場合、パーティションや使用されているファイルシステムを分析し、潜在的に興味深いファイル(削除されたものも含む)を回復することができます。方法を学ぶには:

Partitions/File Systems/Carving

使用されるOSやプラットフォームによって、異なる興味深いアーティファクトを検索する必要があります:

Windows ArtifactsLinux ForensicsDocker Forensics

特定のファイルタイプとソフトウェアの深い検査

非常に疑わしい****ファイルがある場合、ファイルタイプやそれを作成したソフトウェアに応じて、いくつかのトリックが役立つかもしれません。 興味深いトリックを学ぶには、次のページをお読みください:

Specific Software/File-Type Tricks

特に言及したいページがあります:

Browser Artifacts

メモリダンプの検査

Memory dump analysis

Pcapの検査

Pcap Inspection

アンチフォレンジック技術

アンチフォレンジック技術の使用の可能性を念頭に置いてください:

Anti-Forensic Techniques

脅威ハンティング

Baseline Monitoring
HackTricksをサポートする

Last updated