تروجان – نشت امنیتی در کار با بلوک های سخت افزاری نوشتن؟

مفاهیم و مفروضات زیادی در این سوال وجود دارد.

اولا هرچند مردم معمولا "Blocker Write Blocker" را ذکر می کنند، واقعا با دیسک های دیجیتال مدرن وجود ندارد. سالها پیش یک دستگاه مسدود کننده سخت افزاری با پایین آوردن «خط نوشتن»، امکان نوشتن را غیر ممکن ساخت. دیسک های دیسک در طول چندین دهه کار نکرده اند. مسدود کننده های نوشتن فعلی دارای سیستم عامل هایی هستند که برنامه ریزی شده اند تا از فرمان هایی که به علت نوشتن می باشند عبور کنند. از گذشته سیستم عامل و / یا دستگاه های جدیدتر ممکن است در واقع دارای دستوراتی هستند که نوشتن می کنند اما مسدود نمی شوند. به طور کلی این اتفاق نمی افتد اگر آنها به روز می شوند، اما به همین دلیل است که آن را بلوک های نوشتن خطی است، اما نه مسدود کننده های سخت فنی.

یک دستگاه که "نوشتن مسدود شده" هنوز قابل خواندن است. نکته این است که برای محافظت و جلوگیری از اصلاح دستگاه، محتوای کپی (از جمله نرم افزارهای مخرب) را از دستگاه به دستگاه شما متصل نکنید. بنابراین بله، نرم افزارهای مخرب روی دستگاه مسدود شده را می توان به دیسک های سخت یا دیسک های دیگر خود نوشت.

در حالی که اغلب در مقایسه با آنالوگ های بیولوژیکی، ویروس های کامپیوتری و بدافزار به طور مستقل مانند یک بیولوژیکی خطرناک نیستند. بدافزار کامپیوتری mal نرم افزار هوشمند ware است. قبل از اینکه بتواند هر کاری را انجام دهد، باید آن را فراخوانی کرد و اجرا کرد. به سادگی کپی یک تکه تروجان آن را فعال نخواهد کرد. شما می توانید با خیال راحت کپی و یا تصویر به اندازه نرم افزارهای مخرب را که دوست دارید. کپی کردن نرم افزارهای مخرب را اجرا نمی کند / این را اجرا می کنند، فقط یک فایل است. خطر به طور تصادفی اجرای نرم افزارهای مخرب است. این می تواند به سادگی با دو بار کلیک کردن بر روی فایل به صورت تصادفی یا به طور غیرمستقیم توسط یک فرایند سیستمی باشد که در تلاش برای خواندن و تفسیر فایل به شیوه ای است که سبب خطایی (مانند سرریز بافر) می شود که در نتیجه کد را در فایل مورد نظر فراخوانی می کند. به عنوان مثال یک پیش نمایش می تواند بدون استفاده از فایل مورد نظر خود را پایان دهد.

برای recap: نوشتن مسدود کننده ها از دستگاه های مسدود شده از اصلاح محافظت می کند، هیچ چیز دیگری

تجزیه و تحلیل قضایی Chrome غیر قابل شناسایی در صورت خاموش شدن ناگهانی

بحث های زیادی در مورد نحوه انجام تجزیه و تحلیل قانونی انجام شده است که کاربران از حالت ناشناس کروم استفاده می کنند – اجماع به نظر می رسد که غیر ممکن نیست، اما هنوز هم مشکل است.

اما بحث در مورد اینکه چه زمانی می تواند علاوه بر آن زمانی که کاربران به طور ناگهانی کامپیوتر خود را خاموش کنید. برای مثال، یک حمله جستجو برای برخی از مظنونان انجام می شود و مظنونان می توانند به دلیل فشار و یا عجله به سادگی از شاخه ها خارج شوند.

در این شرایط، به نظر می رسد داده های اضافی برای کار با آن، اما سخت است به اطلاعات در مورد آن، چرا که گوگل در مورد نحوه حالت ناشناس کار نمی کند و به همین دلیل این سوال را مطرح می کند. داده های اضافی برای تجزیه و تحلیل قانونی حالت ناشناس مورد استفاده قرار می گیرد، زمانی که کامپیوتر به طور ناگهانی خاموش شد (نه شلیک معمولی، بلکه مانند قطع برق)؟

حریم خصوصی – پرونده فایل های داده کاوی JPG فایل

بنابراین، من به طور کلی اطلاعات جدیدی را به طور کلی در اختیار دارم، اما می توانم بگویم که من در مجله دیجیتالی کم تجربه ام، هرچند اخیرا این فرصت را داشتم که با حرفه ای ها کار کنم و کارهای دستی را انجام دادیم.

این همه خوب بود من می توانم تصاویر JPG معمولی را به راحتی و به سرعت از هگزا بیرون بکشم. با این حال تنها یک بار توانستهام JPG را که حاوی اطلاعات exif است را بیرون بیاورم. من تعجب می کنم که آیا کسی هر گونه نکات و ترفندهای برای فایل دستی فایل های این فایل ها را برش می دهد (همچنین راهنمایی های مربوط به اسکنر را قبول می کند)، چرا که من به وسیله پزشکی قانونی دیجیتال عجین شده ام و می خواهم خیلی بیشتر یاد بگیرم.

پزشکی قانونی – بهترین ابزار برای پاسخ دادن به حوادث در سیستم ویندوز 10

ابزار توصیه شده شما برای پاسخگویی به حوادث در میزبان های ویندوز 10 چیست؟ [1965،9002] من با ضبط چند رم از جمله Belkasoft، Dumpit، AccessData برای ضبط RAM با نتایج کمی متفاوت آزمایش کرده ام.

همچنین پاسخ Live، RedLine را برای مجموعه واکنش Live Response (رجیستری و غیره) سعی کردم – در حالی که من نتایج خوبی به دست آوردم، آیا شما می دانید از هر گونه جایگزین برای حداقل 2 یا بیشتر در زرادخانه؟

تشکر