电子数据取证

金樽有爱浪千回 2021-03-24 06:00:59
由于使用了整个磁盘加密,数据收购正转向使用更新的操作系统(OSS)进行实时收购。除了加密问题,收集嫌疑人电脑RAM中的任何活跃数据对数字调查也变得越来越重要。获取实时磁盘和RAM数据的技术将在第10章中介绍。静态收购和动态收购的流程和数据完整性需求是相似的,因为静态收购捕获的数据不能被其他可能发生变化的流程访问。使用实时获取时,文件元数据(例如日期和时间值)在获取工具读取时发生变化。对于静态获取,如果你保留了原始媒体,那么进行第二次静态获取应该会产生同样的结果。无论采集多少次,原始磁盘上的数据都不会改变。在计算机运行时进行第二次实时采集,因为操作系统中的动态变化而收集新数据。
...全文
191 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
一品梅 2021-03-25
  • 打赏
  • 举报
回复
学习新姿势啊

6,129

社区成员

发帖
与我相关
我的任务
社区描述
MS-SQL Server 新技术前沿
社区管理员
  • 新技术前沿社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧