【加解密篇】Passware Kit Forensic暴力美学-已知部分密码自定义解密详细参数设置 【加解密篇】Passware Kit Forensic暴力美学-已知部分密码自定义解密详细参数设置 都说"自制武器不一定是最强的,但最强的武器一定是自制的",对于取证工具也是一样,虽然默认配置足够强,但如果我们能根据实时情景自定义参数配置,那么往往能事半功倍—【蘇小沐】 加解密取证 #加解密 #Passware Kit Forensic 2026-03-28 2 0 0
【加解密篇】Passware Encryption Analyzer快速检测加密文件软件 ## 【加解密篇】Passware Encryption Analyzer快速检测加密文件软件 密码加密分析仪是一种免费工具,可扫描系统以检测受保护或加密的文件、存档和其他加密类型的文件---【蘇小沐】 ## (一)扫描对象 可全盘扫描或者自定义扫描驱动或文件夹等,并计算Hash值。 !\[Imag 加解密取证 #加解密 2026-03-28 0 0 0
【加解密篇】Passware Kit Forensic自定义解密类型教程 ## 【加解密篇】Passware Kit Forensic自定义解密类型教程 都说"自制武器不一定是最强的,但最强的武器一定是自制的",对于取证工具也是一样,虽然默认配置足够强,但如果我们能根据实时情景自定义参数配置,那么往往能事半功倍---【蘇小沐】 Passware Kit Forensic是 加解密取证 #加解密 2026-03-28 0 0 0
【电子取证篇】哈希校验值的变与不变 哈希值(散列值)是针对电子数据内容来计算的,内容变则哈希变;但计算对象的文件名、文件时间等属性改变不会影响散列值!!!-–【蘇小沐】 注意事项 文件名称改变:哈希值不会变 而同一份文件,只是被重命名了文件名称,那么哈希并不会改变!!!(说到这又得吐槽下微信转发文件的SB操作,每转发一次,自动复制一份 加解密取证 #加解密 #哈希 #完整性校验 2026-03-28 0 0 0
【加解密篇】Passware Kit Forensic纯数字密码破解教程 ## 【加解密篇】Passware Kit Forensic纯数字密码破解教程 Passware Kit Forensic纯数字简单密码破解设置教程---【蘇小沐】 ### 纯数字密码设置 选择"密码长度"-\>勾选"密码类型"-\>"保存"设置;本例设置纯密码长度1\~6位纯数字,点击完成后开始破 加解密取证 #加解密 2026-03-28 0 0 0
【加解密篇】Passware Kit Forensic清除文件历史记录 ## 【加解密篇】Passware Kit Forensic清除文件历史记录 Passware Kit清除文件历史等记录---【蘇小沐】 【Passware版本:Version 2019.4.1】 ## (一)最近文档记录 在进行破解加密文档或加密盘等,会有历史记录操作的记录,本次仅为少数情况下需要 加解密取证 #加解密 2026-03-28 0 0 0
【电子取证篇】一文带你了解哈希!作为取证人员,我不允许你不懂哈希,也不允许你只懂哈希 【电子取证篇】一文带你了解哈希!作为取证人员,我不允许你不懂哈希,也不允许你只懂哈希 哈希值(散列值)是针对电子数据内容来计算的,内容变则哈 加解密取证 #加解密 2026-03-28 6 1 0
【加解密篇】电子数据分析之特殊的自加密BitLocker解密 数据加解密通常是个耗时费力的事情---【蘇小沐】 实验环境 加解密取证 #加解密 #BitLocker加解密 2026-03-28 2 0 0
【加解密篇】利用NTFS数据流(ADS)隐写加密取证分析 【加解密篇】利用NTFS数据流(ADS)隐写加密取证分析 数据的价值远超案件,很多数据的价值没在当前的案件中发挥作用,并不代表着它就没有用。 在 NTFS 文件系统中,可以通过隐写来将一些不为人知的、甚至是恶意的程序、代码隐藏在"NTFS 数据流(ADS)"等特殊文件中,一般的文件管理器和工具是无法 加解密取证 #加解密 #NTFS #隐写 2026-03-28 2 0 0
【密码产品篇】动态口令系统密钥体系结构(SM3、SM4) ## 【密码产品篇】动态口令系统密钥体系结构(SM3、SM4) 动态口令是一种一次性口令机制,用户无须记忆口令,也无须手工更改口令。口令通过用户持有的客户端器件生成,并基于一定的算法与服务端形成同步,从而作为证明用户身份的依据。动态口令机制可广泛用于身份鉴别场合,如Web系统登录、金融支付---【蘇 加解密取证 #加解密 2026-03-28 0 0 0