中国·(5848vip)威尼斯电子游戏-Venice Dream City

电子数据采集产品系列

消防勘查取证产品系列

互联网取证

电子刊物概览——第十一期

1

某某某破坏环境资源案


作者:龙小信


案情概述

通过上面下发的信息,了解到了某地区内存在有人售卖国家保护动物。首先受案侦查,通过对信息中涉及的嫌疑人进行侦查,对此人的身份信息进行核实,然后通过联系到他的通讯软件,发现确实有这个情况;但是卖家不透露任何其他信息,只通过快递进行售卖。通过隐藏身份联系到了卖家,通过聊天首先证实了该售卖人作案证据,最后约定好地点进行抓捕。抓捕后,首先扣押了其检材,并且对他进行审问,嫌疑人一直不透露任何信息,要得知他这个是怎么来的?就需要从他的电子检材中获取信息,通过固定电子数据与恢复嫌疑人检材,获取到了大量交易图片,其中存在了一些外省的交易者。同时做到了扩案扩线,再利用云取证功能获取到了大量交易转账信息,联系信息里面统计出了大概的交易数量,可以同时在交易信息里面找到上家,并且对上家进行打击,在恢复数据图里得到了捕捉的信息,里面有大量的捕捉野生动物的图片和视频,并且在恢复的微信群聊天里找到了其他地区的非法捕捉野生动物人员。

2

大数据管理视角下智慧侦查实现路径探析


作者: 邵志华

(广东省清远市连州市公安局)


文章概述

侦查是公安工作的重要内容之一。近些年,随着互联网技术的发展与应用,犯罪形式、内容更加多元化,公安侦查工作逐步暴露出了资源利用率低、工作效率不高等问题。智慧侦查是实现智慧警务的关键一环,以大数据技术为核心的智慧侦查在证据收集、信息处理等方面体现出明显的实际应用价值,为此,要运用好大数据分析平台等高科技手段为侦查工作赋能,打破困境,为侦查工作提质增效。基于此,本文首先阐述了智慧侦查基本内容,指出了大数据技术在智慧侦查中的应用困境,最后提出大数据视阈下智慧侦查实现路径,为实现智慧侦查模式提供理论借鉴。

3

Autopsy单机工具取证


作者:张瑞文


文章概述

  “AutopsyForensic Browser”是数字取证工具-TheSleuthKit(TSK)的图形界面,一个用来分析磁盘映像和恢复文件的开源取证工具。提供在磁盘映像中进行字符串提取,恢复文件,时间轴分析,chrome、firefox等浏览历史分析,关键字搜索和邮件分析等功能。

4

Hashcat破解Windows NTLM Hash密码


作者:许文豪


文章概述

最近刷题找到了一个一键式的密码破解工具:Hashcat,这个工具可以使用CPU/GPU进行破解,同时支持Windows和Linux两大平台。

Hashcat有三个版本:Hashcat,oclHashcat-lite 和 oclHashcat-plus,HashCat只支持CPU破解,lite使用GPU对单个HASH进行破解,plus就是使用GPU对多个进行破解的区别。

Hashcat工具支持破解windows密码、linux密码、office密码、Wi-Fi密码、mysql密码、sql server密码、以及md5、sha1、sha256等哈希散列。

5

Wireshark离线数据中还原图片


作者:刘迦南


文章概述

Wireshark是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料息。

winhex 是一个专门用来对付各种日常紧急情况的工具。它可以用来检查和修复各种文件、恢复删除文件、硬盘损坏造成的数据丢失等。同时它还可以让你看到其他程序隐藏起来的文件和数据。

6

关于APK的结构组成


作者:黎先杰


文章概述

APK是Android PacKage的缩写,即Android 安装包。将APK文件直接传到Android模拟器或 Android手机中执行即可安装。 APK文件其实是zip格式,但后缀名被修改为apk ,在windows上可以通过WinRar等程序直接解压查看。

每个要安装到Android平台的应用都要被编译打包为一个单独的文件,后缀名为.apk,其中包含了应用的二进制代码、资源、配置文件等。APK文件其实是zip格式,但后缀名被修改为apk,在Android系统安装时,APK程序会被存放在系统默认的APP目录中。

7

利用WinHex修复文件


作者:吴亚文


文章概述

本文是被修改文件头或者图片高度被篡改导致无法正常查看文件,利用WinHex工具去修复文件。