Đăng ký Đăng nhập
Trang chủ Công nghệ thông tin An ninh bảo mật Bài thực hành 1,2 - điều tra đĩa cứng và usb với phần mềm autopsy,điều tra lưu l...

Tài liệu Bài thực hành 1,2 - điều tra đĩa cứng và usb với phần mềm autopsy,điều tra lưu lượng với phần mềm wireshark

.DOCX
18
679
82

Mô tả:

BÁO CÁO THỰC HÀNH Lab01 Keyword Search: chọn Phone Number và IP Address Thư mục có nhiềều File nhấất trong Filesystem Các fle hình ảnh chứa trong Filesystem bằềng chềấ độ View Sốấ lượng các fles dạng doc và pdf chứa trong Filesystem 3 fle doc, 2 fle pdf Thống tn đã thu thập được liền quan đềấn sốấ lượng địa chỉ IP, địa chỉ Email, sốấ lượng sốấ điện thoại: 0 sốấ Điện thoại, 80 IP, 3 email. Tạo ra báo cáo dạng HTML. Tạo ra báo cáo dạng Excel. Nhận xét: báo cáo cho ta thấấy được tấất cả các sốấ điện thoại, IP Address và Email,vv một cách nhanh chóng, dềễ dàng tấất cả mọi nơi trong máy tnh Kếết luận:  Ta biềất cách sử dụng cống cụ Autopsy để điềều tra đĩa cứng  Tìm hiểu 1 phần quy trình tìm kiếm dữ liệu phục vụ cho quá trình điều tra tội phạm.  Dựa vào số điện thoại, IP và email chúng ta có thể tìm được tội phạm, từ đó giúp cho việc điều tra pháp chứng kỷ thuật số trở nên nhanh chóng về dễ dàng hơn. BÁO CÁO THỰC HÀNH Lab02 Chọn interface muốn theo dõi và nhấn “Start” Phân tích kết nối đến trang lazada.vn Phân tích kết nối đến mp3.zing.vn Phân tích kết nối đến trang vnexpress.net NHẬN XÉT  Qua bài thực hành điều tra gói tin giúp ta hiểu rõ hơn về phân tích dữ liệu hệ thống mạng, với khả năng theo dõi, giám sát các gói tin theo thời gian thực.  Tìm hiểu được quá trình làm việc của các giao thức như HTTP, TCP/IP… các port sử dụng trong quá trình truyền tin.
- Xem thêm -

Tài liệu liên quan