当前位置: 首页 > news >正文

公司网站招聘模板html手机网站开发后端

公司网站招聘模板,html手机网站开发后端,常用网站开发模式,给公司申请网站用自己的账号难度#xff1a;5/10考察技能: Windows admin, Autopsy 使用场景#xff1a;分析USB设备使用情况Autopsy使用注意#xff1a;用管理员打开#xff0c;在实际分析时注意先复制一个镜像文件#xff0c;保存好原文件常用的Windows USB 取证的位置:Windows XP:Registry Key: U…难度5/10考察技能: Windows admin, Autopsy 使用场景分析USB设备使用情况Autopsy使用注意用管理员打开在实际分析时注意先复制一个镜像文件保存好原文件常用的Windows USB 取证的位置:Windows XP:Registry Key: USB-related information is stored in:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR\SetupAPI Logs: C:\WINDOWS\setupapi.logWindows 7 had a few changes:SetupAPI Logs moved to: C:\WINDOWS\INF\setupapi.dev.logThe category Windows Portable Devices was added: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Portable Devices\DevicesWindows 8/8.1 added:DeviceClasses: Additional device information may be found under:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClassesWindows 10 and Windows 11:The category Device Container ID was added:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbccgpHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub其他取证位置:Windows Event Logs:System event logs may contain entries related to USB device insertions and removals.Event Viewer path: Applications and Services Logs\Microsoft\Windows\DriverFrameworks-UserMode\OperationalWindows Prefetch:USB-related executables may be found in C:\Windows\Prefetch\.Mounted Devices:Mounted device artifacts: HKEY_LOCAL_MACHINE\SYSTEM\MountedDevicesUserAssist:Tracks user interaction with USB devices in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist.挑战场景 A highly confidential document has been stolen from Prime Minister’s laptop and has been sold in the Dark Web. Can you help the intelligence services figure out how this happened? 1. 计算机名称是什么 What is the computer name?我们可通过在结果面板中查看操作系统信息来获取终端主机名。在标黄的SYSTEM条目中即可找到主机名。2. 操作系统安装时间 When was the OS installed?从上图SOFTWARE条目中同样可获取系统安装日期。3. 计算机时区设置 What is the Timezone of the computer?通过分析TimeZoneInformation注册表键值可确定时区。Autopsy会自动导出注册表配置单元以加速取证分析。 TimeZon 4. 首个连接的USB大容量存储设备序列号 What is the serial number of the first USB mass storage device connected?从系统注册表配置单元的USBSTOR键值中可获取该信息。最后一个或者在提供的regripper文件里面找RegRipper 是一个用于注册表取证的开源工具主要用于在Windows系统中分析注册表数据。5. 首个USB大容量存储设备厂商名称 What is the vendor name of the first USB mass storage device?上上图有6. 首个USB设备首次连接时间系统本地时间 When was the first USB mass storage device connected for the first time? (system local time)在windows/inf目录下的setupapi.dev.log日志文件中可找到该记录。或者在提供的regripper文件里面找7. 特定USB存储设备的卷标 What is the Volume Label of the unique USB mass storage device?卷标信息存储于软件注册表配置单元中通过之前获取的序列号即可定位。8. 找出使用过USB设备的用户及其SID Find the user that used the USB Device. What is the user’s SID?通过系统注册表中MountedDevices键值获取设备GUID后进行关键词搜索即可关联用户。在提取内容→操作系统用户账户→PM→属性中可查看用户SID。9. 该USB设备最后分配的盘符 What is the last drive letter assigned to the USB device?继续分析第7题提供的截图即可获得该信息。10. 被窃取的文件名是什么 What is the filename of the document stolen?综合所有取证证据后通过提取内容→最近文档中的LNK文件即可立即锁定被盗文档。
http://www.zqtcl.cn/news/886625/

相关文章:

  • net做网站遇到的问题搜索引擎优化方法
  • 专业的设计网站有哪些网站数据库做好了 怎么做网页
  • 鄂州网站建设公司网站制作过程教程
  • 网站建设课程小结二建证考试需要什么条件
  • 比较好的商城网站设计品牌策划案
  • 自适应科技公司网站模板做网站的公司深
  • 网站怎么吸引流量用淘宝做公司网站
  • asp做的网站后台怎么进去老河口城乡建设局网站
  • 中铁建设集团有限公司官方网站wordpress质感
  • 那个网站点击率高pc网站自动生成app
  • 东莞营销型网站建站淘金企业网站建设
  • 怎么用模板做网站手机python编程软件
  • 做视频网站都需要什么软件下载广东网站建设哪家专业
  • 开淘宝的店铺网站怎么做网页设计需要学什么书
  • 如何做收费网站微信小程序开发教程详解
  • 软件下载网站如何履行安全管理义务网站合同书
  • 普宁17网站一起做淘宝网站建设 丽水
  • 网站注册需要多少钱wordpress缓存失败
  • 西安h5响应式网站施工企业安全生产管理规范最新版
  • 电商平台网站建设如何安装网站模版
  • wordpress攻击跳转seo营销软件
  • 广东中山市做网站python做的网站如何部署
  • VPS做镜像网站wordpress 安装七牛
  • 雄安做网站优化的公司小程序开发公司哪里强
  • 做的网站没有注册国家建设部网站倪虹
  • 中英文网站怎么实现做网站有名的公司
  • 先网站开发后软件开发显示网站运行时间代码
  • 品牌网站制作流程图百度网页版入口页
  • 哪些人需要做网站网站开发工程师 招聘
  • 东莞网站建设多长时间如何将网址提交到一些权重比较高的网站