Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 16 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
16
Dung lượng
1,38 MB
Nội dung
Thực hành môn Pháp chứng kỹ thuật số Bài 1: Thực hành điều tra đĩa cứng USB với phần mềm Autopsy (phần mềm mã nguồn mở Sleuth Kit) Mục tiêu: sinh viên hiểu rõ tính công cụ phần mềm Autopsy tiến hành điều tra tìm kiếm thông tin Filesystem Thời gian thực hành: buổi Autopsy công cụ phần mềm pháp chứng kỹ thuật số với giao diện đồ họa phần mềm mã nguồn mở Sleuth Kit, Autopsy sử dụng để điều tra xảy máy tính Autopsy cho phép phân tích kiện theo thời gian, trình bầy kiện truy cập tới File system theo trình tự với giao diện đồ họa Cài đặt Autopsy Sinh viên sử dụng file autopsy-3.1.1-32bit.msi để cài đặt Autopsy Hệ điều hành Windows File cài đặt Windows tạo thư mục để lưu trữ thông tin đặt tất tập tin cần thiết bên thư mục File cài đặt bao gồm tất file liên quan gồm Sleuth Kit Java Sử dụng Autopsy để điều tra tìm kiếm thông tin Filesystem Sinh viên khởi động Autopsy để tạo Case mới, sử dụng lựa chọn "Create New Case" tùy chọn hình, sinh viên phải cung cấp cho Autopsy với tên vụ án thư mục để lưu trữ kết thu thập Sinh viên tùy chọn cung cấp số case chi tiết khác, khai báo thông tin phù hợp cho case Sau có thông tin case, sinh viên vào lựa chọn đối tượng để điều tra thông tin bao gồm File ISO, Filesystem File để điều tra liệu lưu trữ Sau lựa chọn xong đối tượng điều tra, sinh viên cần lựa chọn Module để thực yêu cầu điều tra, ý số Module sau: Recent Activity tìm kiếm hoạt động người dùng lưu trình duyệt web hệ điều hành Windows Hash Lookup sử dụng sở liệu băm để bỏ qua tập tin biết từ NIST NSRL cờ để tìm tập tin xấu Sử dụng nút "Advanced" để thêm cấu hình sở liệu để sử dụng hash trình Keyword Search sử dụng danh sách từ khoá để xác định tập tin với từ cụ thể Chúng ta chọn danh sách từ khóa để tìm kiếm tự động tạo danh sách cách sử dụng nút "Advanced" Yêu cầu: sinh viên lựa chọn tìm số điện thoại địa IP có Filesystem Giải thích phương pháp lựa chọn Archive Extractor mở file có dạng ZIP, RAR, định dạng lưu trữ khác tìm tập tin từ tập tin lưu trữ để phân tích thông tin Exif Parser trích xuất thông tin EXIF từ tập tin hình ảnh lưu kết hình ảnh vào giao diện Sinh viên thực việc xem xét toàn Filesystem, xem xét lựa chọn nằm ô phía bên trái hình Data Sources: hiển thị tất liệu Filesystem có cấu trúc hệ thống tập tin hình ảnh đĩa đĩa cục Yêu cầu: sinh viên tìm thư mục có nhiều File Filesystem Views: thị thông tin chi tiết thông tin file chứa Filesystem Yêu cầu: Sinh viên chuyển xem file hình ảnh chứa Filesystem chế độ view Thumbnail Sinh viên tìm số lượng files dạng doc pdf chứa Filesystem Result: hiển thị phân loại thông tin mà Modules phân tích Filesystem Yêu cầu: sinh viên ghi nhận thông tin thu thập liên quan đến số lượng địa IP, địa Email, số lượng số điện thoại Nhận xét lượng thông tin thu thập Report: chức xem báo cáo tạo bao gồm kết tất phân tích Yêu cầu: sinh viên sử dụng nút "Generate Report" để tạo báo cáo dạng HTML Excel, xem nội dung báo cáo mục Report Nêu nhận xét, kết luận nội dung báo cáo Họ Và Tên: Trần Hoài Phương MSSV: 1X520XXX Thực hành môn Pháp chứng kỹ thuật số Bài 1: Thực hành điều tra đĩa cứng USB với phần mềm Autopsy (phần mềm mã nguồn mở Sleuth Kit) Sinh viên lựa chọn tìm số điện thoại địa IP có Filesystem Giải thích phương pháp lựa chọn địa IP có Filesystem Trong có địa IP : 192.168.1.1 10.0.0.1 Số điện thoại có Filesystem.Trong có số điện thoại: 090 909 9891 016 093 2233 Sinh viên tìm thư mục có nhiều File Filesystem.Trong Filesystem có nhiều thư mục 11 thư mục Sinh viên chuyển xem file hình ảnh chứa Filesystem chế độ view Thumbnail Trong Thumbnail ta tìm thấy hình ảnh Sinh viên tìm số lượng files dạng doc pdf chứa Filesystem Ta tìm thấy File pdf Ta tìm thấy File doc Sinh viên ghi nhận thông tin thu thập liên quan đến số lượng địa IP, địa Email, số lượng số điện thoại Nhận xét lượng thông tin thu thập Địa Email tìm Số điện thoại tìm số Địa IP tìm Nhận Xét : dựa vào số điện thoại ,địa IP Email xác định người cần điều tra , qua giúp cho việc điều tra pháp chứng kỷ thuật số trở nên nhanh chóng dễ dàng tìm kết Sinh viên sử dụng nút "Generate Report" để tạo báo cáo dạng HTML Excel, xem nội dung báo cáo mục Report Nêu nhận xét, kết luận nội dung báo cáo Tạo báo cáo dạng HTML Tạo báo cáo dạng Excel Nhận xét Report dạng HTML xem nhanh thông tin Case Number thông khác Email,IP,điện thoại dễ dàng Nhận xét Report dạng Excel Ta thấy thấy Case Number, Case Number , Number of Images… [...]... Nhận Xét : dựa vào số điện thoại ,địa chỉ IP và Email chúng ta có thể xác định được người cần điều tra , qua đó giúp cho việc điều tra pháp chứng kỷ thuật số trở nên nhanh chóng về dễ dàng tìm ra kết quả Sinh viên sử dụng nút "Generate Report" để tạo ra báo cáo dạng HTML và Excel, xem nội dung báo cáo trong mục Report Nêu nhận xét, kết luận về ... Họ Và Tên: Trần Hoài Phương MSSV: 1X520XXX Thực hành môn Pháp chứng kỹ thuật số Bài 1: Thực hành điều tra đĩa cứng USB với phần mềm Autopsy (phần mềm mã nguồn mở Sleuth Kit)... IP : 19 2 .16 8 .1. 1 10 .0.0 .1 Số điện thoại có Filesystem.Trong có số điện thoại: 090 909 98 91 016 093 2233 Sinh viên tìm thư mục có nhiều File Filesystem.Trong Filesystem có nhiều thư mục 11 thư... viên vào lựa chọn đối tượng để điều tra thông tin bao gồm File ISO, Filesystem File để điều tra liệu lưu trữ Sau lựa chọn xong đối tượng điều tra, sinh viên cần lựa chọn Module để thực yêu cầu điều