綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[教程] USN的Windows解析雜誌

[複製連結] 查看: 1362|回覆: 0|好評: 0
跳轉到指定樓層
樓主
安德偉 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2016-5-24 06:30

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x

USN的Windows解析雜誌



什麼是“USN日報”?這是“更新序列號雜誌”。它記錄了NTFS卷的變化。該方案是關於炸彈的威脅。我使用的是X-取證方法來分析USN日誌和下面的截圖是解析的結果。你可以看到列名 - “時間戳”,“變革型”,“文件ID”,“Attribue”和“文件名”。

哪裡是USN日誌?而已。一個奇怪的文件,其名稱為$ USNJml:附加$ J。什麼是$ J· 這就是所謂的ADS(備用數據流)。通常ADS將包含文件的元數據。

讓我們首先reocrd的屏幕截圖examplie。創建的文件“炸彈製作的.lnk”是指犯罪嫌疑人做雙擊文件夾“炸彈製作”和時間戳是2013年12月16日21點50分41秒。其他記錄也有一些在二零一三年十二月十六日21:50做“炸彈”。因此,我們可以知道,犯罪嫌疑人並訪問這些文件夾和文件的時候,毫無疑問,這些文件和文件夾做了當時存在的。考慮USN分析的結果,我們可以得到“時間線”的全貌。



「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 1幫助 +1 收起 理由
woolala + 1 好內容,老衲來為這篇文章開開光.

查看全部評分

收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則