使用 取证大师 工具,从名为“机密泄漏.e01”的计算机硬盘中找到全部的加密文件html
在磁盘镜像中添加“机密泄漏.e01”镜像,完成案例的建立
工具
选择菜单中的“自动取证”里的“文件分析”的“加密文件分析”,开始取证
加密
取证结束后,打开取到的加密文件(这里的加密文件并没区分是用什么方法加的密),任选泽一个加密文件进行勾选导出
设计
选择菜单中的文件过滤”,勾选“EFS加密”,开始过滤
htm
一样,任意选择一个加密文件进行导出
blog
可打开查看导出的文件
get
9.实验结束博客
使用 取证大师 工具,从须要分析的硬盘里面分析,是否有使用加密容器,或者使用隐藏软件把一些敏感数据隐藏起来,或者使用数据擦除软件的痕迹容器
打开取证大师,建立好要分析的硬盘的案例
软件
选择菜单中的“自动取证”里的“反取证”全部项和“加密文件”,开始取证
结束取证后,查看分析出来的反取证软件与加密文件
4.将取证后的结果都进行导出,打开文件夹
5.实验结束