专栏名称: 信息时代的犯罪侦查
一切行为皆有犯罪的可能性,而在信息时代,这一过程变得更加复杂或者隐晦了。本号致力于传播打击和预防犯罪的手段、方法、理念,并希望能够推动侦查犯罪的机制变革,而这需要了解方方面面的信息。
目录
相关文章推荐
Linux就该这么学  ·  运维老鸟私藏的 100 ... ·  昨天  
Linux就该这么学  ·  告别重复劳动!Ansible 带你玩转高效运维 ·  2 天前  
Linux就该这么学  ·  为什么说程序员是一个极度劳累的工作? ·  2 天前  
搜猪  ·  生猪现货日报|全国均价15.1元/公斤 ... ·  4 天前  
51好读  ›  专栏  ›  信息时代的犯罪侦查

智能设备取证系统“逻辑结构图”

信息时代的犯罪侦查  · 公众号  ·  · 2018-12-30 00:52

正文

案例

知识

知识

声音

其他


编者按

小编今天要介绍的这张图,也是 韩国同行 针对智能终端系统,专门设计的“取证逻辑结构图”,有兴趣的可以看看。建议新手略作了解。最重要的是,希望有关取证厂商在开发和完善取证产品上参考,以便更好的服务行业发展。


为图片特别长,建议您受累把手机横过来。

编者注

1、 USIM :全球用户身份模块,升级版的SIM卡

2、 Flash存储镜像 :可以理解为手机存储芯片

3、 MBR :主引导记录

4、 RDS(参考数据集) :可以理解为标准电子数据文件库,比如标准的操作系统文件。可以对比理解FTK的KFF库

5、 FSS :文件签名库,可以理解为各类文件特征码的集合

6、 时间线 :可以理解为按照时间顺序发生的系统操作

7、 凭证数据 :windows安全机制的一部分,如登录凭证

8、 反取证分析 :为取证工作设置障碍的机制,如加密措施、销毁文件工具等

9、 字符串提取 :建立整盘字符串索引的依据







请到「今天看啥」查看全文