【数据库取证】快速从服务器镜像文件中获取后台隐藏数据

news/2024/11/16 18:41:29 标签: oracle, 数据库

文章关键词:电子数据取证、数据库取证、电子物证、云取证、手机取证、计算机取证、服务器取证

  小编最近做了很多鉴定案件和参加相关电子数据取证比武赛,经常涉及到服务器数据库分析。现在分享一下技术方案,供各位在工作中和取证赛事中取得好成绩。

取证工具:

  LX-A601数据库取证恢复系统

  LX-A303免拆机取证工具

 

取证思路

一般App的数据都是部署在服务器上面,数据库通常使用的类型为“mysql”。

(1)首先使用LX-A303免拆机取证工具对涉案电脑做完整镜像

(2)使用LX-A601数据库取证恢复系统对镜像文件进行后台数据。

(3)现需要对该镜像内数据进行分析,得出人员注册数量,以及app内获取的账号进行研判分析,从中看能否获取其它类似的行为。

 

取证步骤

加载镜像文件

 加载需要分析的镜像,本案例中加载服务器镜像,通过LX-A601数据库提取恢复系统中镜像模式进行扫描;

 筛选数据库类型

扫描结束以后以数据库类型为“mysql”进行筛选,排除系统默认的数据库,勾选过后点击“开始解析”,等待数据库解析完成;

查询受害人信息

数据库解析完成后,对数据库内表进行查看,直观看到 该表下记录的是注册人员信息,注册数量为58;

查询涉金额

使用查询功能输入“微信”进行查询,并对查询结果进行分析,得知app内统计的微信号数量为305;

导出分析结果

对两次的查询分析后的结果,进行勾选导出即可。

 

LX-A601数据库取证恢复系统

(1)LX-A601 数据库取证恢复系统是一款针对数据库快速固定、还原重建、数据恢复以及数据分析的数据库取证专业工具。

(2)支持MySQL、SQL Server、Oracle、Access、Sybase、FoxBase、MariaDB、PostgreSQL、SQLite、Dameng、InterBase、Redis File、MongoDB File、CSV(标准格式)、SQL文件等数十种数据库的多个版本提取解析;支持阿里云数据库PolarDB MySQL版云备份SQL/CSV文件解析;支持国产达梦数据库解析。

(3)有效解决在网络赌博、网络传销、网络诈骗等案件中数据库提取分析难的问题。

龙信软件提供对镜像文件的直接分析能力,我们诚挚邀请您进行试用体验,并将全力支持您在比赛中的各项需求。

来源:大耳朵图图

本期编辑:龙小信

审核:Celeste


http://www.niftyadmin.cn/n/5754518.html

相关文章

0 -vscode搭建python环境教程参考(windows)

引用一篇非常详细的vscode搭建python环境教程 链接:vscode安装以及配置Python基本环境 以下是VSCode和PyCharm的对比 个人更建议使用VSCode Visual Studio Code (VSCode) Visual Studio Code 是由微软开发的一款免费、开源的轻量级代码编辑器。它支持多种编程语…

[Mysql] Mysql的多表查询----多表关系(上)

1、介绍 在实际开发中,一个项目通常需要很多张表才能完成。例如:一个商城项目就需要分类表、商品表、订单表等多张表。且这些表的数据之间存在一定的关系。 2、多表关系 Mysql多表之间的关系可以概括为:一对一、一对多/多对一、多对多关系…

智慧农业的前世今生

智慧农业是将现代信息技术与传统农业相结合的新型农业生产方式,其发展历程如下: 20世纪70年代末,以美国为代表的欧美国家率先开始农业信息化、智能化的应用研究,以农业专家系统为代表的农业信息化应用开始在农业生产领域萌芽。我…

JVM回收机制与算法

jvm基本结构 JVM(Java虚拟机)是Java程序可以跨平台运行的关键。它负责将Java字节码转换为特定平台的机器码,使Java程序能够在不同的硬件和操作系统上运行而无需重新编译。JVM的基本结构主要包括以下几个核心部分: ‌类加载器&…

鸿蒙 管理应用拥有的状态有Localstorage、Appstorage、PersistentStorage、Environment、用户首选项、持久化方案。

LocalStorage: LocalStorage是页面级UI状态存储,通过Entry装饰器接收的参数可以在页面内共享同一个LocalStorage实例。支持UIAbility实例内多个页面间状态共享。 // 存储数据 localStorage.setItem(key, value); // 获取数据 const value localStorage…

分享一些Kafka集群优化的最佳实践?

以下是一些 Kafka 集群优化的最佳实践: 复制策略配置: 在 server.properties 文件中配置 default.replication.factor 来指定每个主题的默认副本因子,以及 min.insync.replicas 来配置每个分区中必须要保持同步的最小副本数。这可以提高 Kafk…

nginx反向代理上游服务器主从配置

nginx.conf中可以将location反向代理到一个或多个上游服务器处理,其中多个上游服务器可以配置成一个上游服务器组,并定义相应的NLB策略来相应请求,比如默认的轮询、最少连接数、IP哈希、权重等。 我们考虑另外一种主从的场景,只要…

Gin 框架中的路由

1、路由概述 路由(Routing)是由一个 URI(或者叫路径)和一个特定的 HTTP 方法(GET、POST 等) 组成的,涉及到应用如何响应客户端对某个网站节点的访问。 RESTful API 是目前比较成熟的一套互联网应…