琳迪软件(LINDI.CC)

  • 首页
  • 原创内容
  • 技术分析
  • 实用工具
  • 业界资讯
FSEvent
技术分析

【OSG】苹果FSEvent深层文件系统调用记录方法论

Apple FSEvents Forensics 没有相关文档、未被探索、利用不足,这就是 FSEvents 目前的状况。Apple FSEvents 或者说文件系统对于每个苹果取证人员而言都是非常宝贵的证物,它记录着文件系统发生的变化。在这篇文章中,我将对存储在磁盘中的 FSEvents 日志做[......] [阅读全部]

2017年12月21日 0条评论 647点热度 0人点赞 LINDI 阅读全文
最新 热点 随机
最新 热点 随机
[更新]微信PC版DAT文件解密工具V0.5 [更新3.3.0.115]微信PC版防撤回+多开补丁 [更新]微信PC版聊天记录解密工具 [更新V1.1]QQ聊天记录MHT转HTML工具(支持批量转换) [更新 V1.2]词频分析工具 GitHub关键字扫描开源工具推荐 服务器入侵溯源小技巧整理
网络流量抓取与还原系统Xplico架构 基于文件系统的磁盘数据取证分析 SUpraudit:一款MacOS上的日志审计工具 QQ截图+搜狗OCR+百度OCR+有道OCR+翻译 针对国外一款超火约会软件Tinder的取证分析 利用Volatility进行Windows内存取证分析(二):内核对象、内核池学习小记 [更新 V1.2]词频分析工具
最近评论
LINDI 发布于 3 个月前(12月21日) 已发送, 请查收!
LINDI 发布于 3 个月前(12月21日) 已发送, 请查收!
LINDI 发布于 3 个月前(12月21日) 已发送, 请查收!
LINDI 发布于 3 个月前(12月21日) 已发送, 请查收!
LINDI 发布于 3 个月前(12月21日) 已发送, 请查收!
LINDI 发布于 3 个月前(12月21日) 可以看啊, 或者把你的样本文件发我, 我试试, 看是否有bug
LINDI 发布于 3 个月前(12月21日) 可以用啊, 没问题的.
分类
  • 业界资讯
  • 原创内容
  • 实用工具
  • 技术分析
标签聚合
网络取证 内存取证 微信 Volatility 计算机取证 Hashview hashcat Xplico CTF 证据固定 文件系统 解密 聊天记录 netcat 安卓镜像 防撤回 CryKeX linux
联系方式

点这里联系我
邮箱:lindisoft@hotmail.com

归档
  • 2022年7月
  • 2021年7月
  • 2021年4月
  • 2020年4月
  • 2019年7月
  • 2018年10月
  • 2018年8月
  • 2018年7月
  • 2018年6月
  • 2018年5月
  • 2018年4月
  • 2017年12月
  • 2017年11月
  • 2015年7月
  • 2015年6月

COPYRIGHT © 2021 lindi.cc. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang