电子取证|像黑科技一样的电子取证技术( 四 )


讲副本使用测试架桥接至 iPhone 主板 然后开机 。
穷举密码,进行暴力破解额,5-10次为一轮 。
如果触发了 IOS 安全机制,被锁定或者是数据抹除,那么更换副本继续测试 。
直到解锁 。
网络取证上,IOS 比较难,因为要越狱 。线下取证,越不越狱没关系的,都可直接取证 。
3.8 云取证的相关技术
云端数据的保全和迁移:把数据从一个云端转移到另一个云端,保证数据的完整性 。
云端服务重现:对他的服务里找到相关数据 。
云数据恢复:数据被删了,想恢复 就必须找到他的云服务商,找到服务器进行数据的恢复,涉及到硬盘恢复等技术 。
在线取证:远程提取数据进行取证 。
客户端现场取证:和在线取证一个意思 。
3.9 物联网取证

    物理安全 。
    物理俘获固件器件等修改 。
    接入层安全 。
    网络层安全 。
    应用层安全(数据安全、隐私保护) 。
有兴趣的朋友可自行查阅资料,物联网没怎么接触过 。
物联网取证相关技术
    物联网黑匣子技术 。
    物联网分布式IDS技术 。
    物联网嗅探取证技术 。
物联网黑匣子技术,是通过访问他的日志,固件更新日志,操作日志,用入侵检测(分布式IDS)的方式进行操作取证 。
物联网嗅探取证技术,大多指摄像头监控,什么人在什么地点做什么事,进行取证 。
3.10 边信道攻击与取证
新手段,边信道攻击简称SCA,是针对加密电子设备在运行过程中的时间消耗或者功率消耗之类、电磁辐射造成的信息泄露来进行攻击 。
如果想得到你的数据,是根据这几种来实现攻击 。说明白一点 就是窃听监听你的数据然后进行破译 。感兴趣的朋友可以百度了解一下 。
电子取证|像黑科技一样的电子取证技术

3.11 量子计算取证
还没普及,就跳过吧………
到此电子取证技术基础就结束了,硬盘数据恢复这个,军方的条件是格式化37次,基本上无法提取数据了,最简单的方法是格式化后用大文件覆盖硬盘空间,大文件也就指垃圾文件 。
电子取证|像黑科技一样的电子取证技术