CTF竞赛入门(六)取证

0x01 取证

0x02 概述

  1. 文件分析和隐写
  2. 日志文件分析
  3. 流量数据包分析
  4. 内存分析

0x03 常规思路

0x03a 日志分析思路

  1. 投机取巧
  2. 黑客思维
  3. 工具辅助

0x03b 流量数据包分析思路

  1. 流量数据包修复
  2. 协议分析
  3. 数据提取与修复

0x03c 内存分析思路

  1. 不可挂载
  2. 可挂载

0x04 取证实战

0x04a 日志分析

  1. 对 Linux 系统日志的分析
  2. 对 Apache 日志的分析
  3. 黑客思维

0x04b 流量数据包分析

  1. 提取字符串
  2. 对 HTTP 进行分析
  3. PCAP文件修复和对HTTP进行分析
  4. 数据提取、分析与修复
  5. 对 DNS 进行分析
  6. 对 FTP 进行分析
  7. 对 SMB 协议进行分析
  8. 对 USB 中的键盘数据进行分析
  9. 对 USB 中的鼠标数据进行分析
  10. 对 USB 中的鼠标数据和键盘数据进行分析
  11. 对无线流量进行分析
  12. RAR伪加密

0x04c 内存分析

  1. volatility的使用
  2. 对 VMDK 文件进行分析
  3. 对 VHD 文件进行分析
  4. 对 IMG 文件进行分析
经验分享 程序员 微信小程序 职场和发展