针对目前电子取证缺乏全程监督的问题提出了一种基于用户行为关联分析的电子取证系统。该系统根据业务活动主体、行为和客体约束关系建立用户行为知识库,基于电子证据属性相似度,对原始电子证据进行过滤和融合,在WINEPI算法的基础上,实现电子证据的用户行为关联。使用实际数据测试表明,该系统能够对用户网络活动过程进行全程监督,并可以把取证过程的监督数据作为呈堂的证据。
2023-04-14 09:05:47 1.97MB 电子取证 关联分析 用户行为
1
FTK Imager磁盘镜像挂载神器,用于电子取证中将镜像、虚拟磁盘挂载为磁盘,方便直接进行取证
2022-11-10 09:03:29 218.66MB 电子取证 磁盘挂载 磁盘 镜像
1
R-Studio是功能超强的数据恢复、反删除工具,大量参数设置让高级用户获得最佳恢复效果。含有RAID重组功能,可以虚拟重组的RAID类型包括,RAID0,RAID5,其中重组RAID5可以支持缺少一块硬盘。 电子取证实战竞赛必备工具!
2022-11-10 09:03:28 59.51MB 电子取证 数据恢复 磁盘重组
1
取证大师团队针对PC端微信新特性,实现了特定状态下的微信免扫码取证功能,取证人员无需额外操作即可完成微信数据的自动解析,Mac/Windows版本均可支持。由于文件太大了,就提供下载链接,亲测有用
2022-10-21 09:05:11 70B ctf 电子取证 网络安全
1
GUI版 方便易用 可用于加解密数据库 forensic中可用
2022-10-07 21:00:09 3.38MB forensic 电子取证 数据库 sql
1
这个工具可以dump内存,将目前计算机的内存镜像保存为raw文件,然后方便使用kali中的取证工具进行取证分析。
2022-08-17 12:52:16 98KB 电子取证
1
华中科技大学网络空间安全学院2019级电子取证课程实验Peter泄密案附件
2022-07-22 13:00:07 23.84MB 华中科技大学 电子权证 网络空间安全
1