Pieces0310

取证须让证物说话,莫妄以自我心证来给案情下定论.切忌画靶射箭,为找而找. 取证的根基仰赖经验与判断,在IT各领域的经验愈丰富,愈能看出端倪. 取证须善用工具,但不过度依赖工具.工具只能帮你缩小可能范围,但无法告诉你答案,仍需靠人进行分析判断.

首页 新随笔 联系 订阅 管理
上一页 1 ··· 12 13 14 15 16

2015年3月22日 #

摘要: My colleague she forgot the knock code and ask me for help. I know her phone is LG G3 D855 with Android Lillipop 5.0. I rooted her phone and installed 阅读全文
posted @ 2015-03-22 16:06 Pieces0310 阅读(1433) 评论(0) 推荐(0)

2015年1月30日 #

摘要: Yesterday my colleague asked me for help...She has two android phones , one is hTC and the other is samsung. One day she changed the pattern lock and ... 阅读全文
posted @ 2015-01-30 14:53 Pieces0310 阅读(300) 评论(2) 推荐(0)

2015年1月11日 #

摘要: One of my friend came to me with an Android phone. She saild somehting wrong with the hardware of her friend's phone, and her friend are eager to back... 阅读全文
posted @ 2015-01-11 10:42 Pieces0310 阅读(14968) 评论(2) 推荐(2)

2015年1月8日 #

摘要: 各位看倌不是小弟要賣弄英文,實在是外國朋友希望知道上一篇"雲取證"中所用的工具Elcomsoft Phone Password Breaker支援黑莓機否?又要求非要看到截屏才算數..因此以下就是補充說明:1.Elcomsoft Phone Password Breaker-> Click [Cho... 阅读全文
posted @ 2015-01-08 16:24 Pieces0310 阅读(329) 评论(0) 推荐(0)

2015年1月3日 #

摘要: 有个朋友上门寻求协助,带着她朋友的朋友的手机,说是手机硬件有问题,想把手机内的资料都备份出来,尤其是WeChat的聊天内容…我跟她说,那iTool等工具不就可以帮上忙了吗?没想到她早就试过了, 说iTool根本找不到WeChat的数据库EnMicroMsg.db,看来她真的是很想取出数据哈~下足功夫... 阅读全文
posted @ 2015-01-03 14:19 Pieces0310 阅读(9759) 评论(2) 推荐(1)

2014年12月26日 #

摘要: 云取证的本质-“隔空取物”都说数据在云端,云深不知处…那要如何搜集证物,找出线索,还原真相呢???以下是个情境,查扣到智能手机iPhone 5s 1支,因受密码保护,加上取证设备尚无法支持这机型,因此案情陷入胶着…各位看倌发挥聪明才智...有idea了吗?没错,还有嫌疑犯使用的笔电或个人计算机可下手... 阅读全文
posted @ 2014-12-26 18:16 Pieces0310 阅读(938) 评论(0) 推荐(0)

2014年12月24日 #

摘要: 给各位看一张图片,也许会有些震憾...也或许不懂它在表达什么,就请继续往下看…这看起来像不像是四格漫画呢,但背后的意义深远.有个网站Cellebrite.com推出的产品叫ufed,可以做到物理提取.以下是ufed的一点说明节录:Physical extraction from BlackBerry... 阅读全文
posted @ 2014-12-24 10:46 Pieces0310 阅读(517) 评论(0) 推荐(0)

上一页 1 ··· 12 13 14 15 16