Android 台灣中文網

標題: Windows 10 LNK File分析 [打印本頁]

作者: 安德偉    時間: 2016-5-13 04:35
標題: Windows 10 LNK File分析

Windows 10 LNK File分析



前情提要:警方接獲線報,黑道份子阿強涉及製造與販賣毒品,警方在其住處扣得筆記本電腦及數個U盤,送往實驗室進行取證分析。



取證人員對證物進行證物鏡像製作,並進行證物處理(Evidence Processing),開始進行取證分析。得知阿強的筆電的操作系統為Windows 10 專業版64bit,本機的硬盤分割區為C盤與E盤,而D盤則是光驅,如下圖所示。