翻譯一篇介紹和製作WinFE的文章。
WinFE是使用微軟的AIK製作的類似WinPE環境的專用於取證的啓動光盤。相對於衆多的Linux取證啓動光盤,WinFE的最大優勢是基於Windows操作系統,而且由來自微軟官方的工具集製作,對於硬件支持和windows應用的移植幾乎完全沒有問題。
原文在此。
中文版:WinFE-chn
關於取證的很多題你可以在 以下網站找到 我們選取第一個題 題目意思大致是某公司Ann走了,安全團隊懷疑Ann偷走了數據。於是安全團隊開始監控Ann的行爲 有一天,一個從未使用的筆記本使用工具AIM連接到了公司的無線網絡上,但是A
工具使用 取證工具:winhex,FTK Imager,VMware-converter 掛載工具:Arsenal-Image-Mounter-v3.1.107 簡介 在windows平臺中一般使用VMware-converter來進行取