摘要: ``` ## 1、取证工具 - LiME 内存获取工具 - volatility 内存分析工具 ## 2、机器信息收集 #sysinfo 16 # # 查看当前登录用户 who > who.txt # # 显示目前登入系统的用户信息 w > w.txt # # 显示时间 date > date.txt # # 查看CPU信息 cat /proc/cpuinfo > cpuinfo.txt... 阅读全文
posted @ 2018-05-22 21:50 17bdw 阅读(472) 评论(0) 推荐(0) 编辑