2023學(xué)年完整公開課版python電子取證_第1頁
2023學(xué)年完整公開課版python電子取證_第2頁
2023學(xué)年完整公開課版python電子取證_第3頁
2023學(xué)年完整公開課版python電子取證_第4頁
2023學(xué)年完整公開課版python電子取證_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

掌握Python電子取證目錄2電子取證的概念和作用恢復(fù)回收站中的文件讀取系統(tǒng)注冊表電子取證的概念和作用3電子取證是指利用計(jì)算機(jī)軟硬件技術(shù),以符合法律規(guī)范的方式對計(jì)算機(jī)入侵、破壞、欺詐、攻擊等犯罪行為進(jìn)行證據(jù)獲取、保存、分析和出示的過程。(此圖片來源于網(wǎng)絡(luò))電子取證的概念和作用4從當(dāng)前的司法實(shí)踐來看,電子證據(jù)一般有四種類型:(1)現(xiàn)代通信技術(shù)產(chǎn)生的電子數(shù)據(jù);(2)計(jì)算機(jī)技術(shù)產(chǎn)生的電子數(shù)據(jù);(3)互聯(lián)網(wǎng)技術(shù)產(chǎn)生的電子數(shù)據(jù);(4)手機(jī)技術(shù)產(chǎn)生的電子數(shù)據(jù)。電子取證的概念和作用5案件偵查的最佳要素之一是對案件現(xiàn)場的還原,從而獲得第一手的現(xiàn)場資料。完整實(shí)用電子證據(jù)對偵查人員進(jìn)行案例研究和偵破有很重要的作用,這些證據(jù)使得辦案人員在觀看、收聽相關(guān)數(shù)據(jù)資料后對案發(fā)現(xiàn)場有身臨其境的感覺。(此圖片來源于網(wǎng)絡(luò))電子取證的概念和作用6辦案人員可以利用計(jì)算機(jī)取證技術(shù),使用合法、可靠的取證軟件和工具,提取和保存涉案電子數(shù)據(jù)信息,形成電子證據(jù),并對電子證據(jù)進(jìn)行深入的分析和鑒定,從而鎖定犯罪嫌疑人目標(biāo)。(此圖片來源于網(wǎng)絡(luò))電子取證的概念和作用7電子證據(jù)具有一定的真實(shí)性、客觀性和技術(shù)性,相比其他的證據(jù)類型,電子證據(jù)相對比較豐富,越豐富的資料越能為案件的偵破提供更多的線索,幫助案件盡快偵破。(此圖片來源于網(wǎng)絡(luò))恢復(fù)回收站中的文件8在電子取證的過程中,可能會需要恢復(fù)回收站中的文件。為了方便取證人員批量恢復(fù)多臺主機(jī)回收站中的文件,可以使用Python編寫一個自動恢復(fù)回收站中文件的工具。(此圖片來源于網(wǎng)絡(luò))恢復(fù)回收站中的文件9Windows系統(tǒng)中,在用戶刪除一個文件后,系統(tǒng)并不會直接將該文件徹底抹除,而是會放入回收站,在用戶誤刪文件后,可以從回收站找回該文件?;厥照疽话阄挥贑:\Recycler\,C:\Recycled,C:\$Recycle.Bin這三個位置中的一個??梢允褂肞ython的os模塊遍歷該目錄,獲得該所有用戶的回收站目錄。然后進(jìn)入到每個用戶的回收站目錄,讀取文件并將文件復(fù)制到我們指定的位置?;謴?fù)回收站中的文件10讀取系統(tǒng)注冊表11注冊表中保存了很多有用的信息,在對云主機(jī)進(jìn)行取證的過程中,可以讀取注冊表中的信息。讀取系統(tǒng)注冊表12在Python中,使用winreg模塊可以操作系統(tǒng)的注冊表。需要注意的是,對注冊表的操作和讀取需要有管理員權(quán)限。winreg將注冊表看作一個

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論