avatar
文章
22
标签
15
分类
1
首页
分类
标签
LogoRy@n's forensics blog
搜索
首页
分类
标签

Ry@n's forensics blog

通过虚拟磁盘挂载实现C盘VC加密镜像的软件分析
发表于2025-07-30
通过虚拟磁盘挂载实现VC加密镜像的软件分析(以火眼为例)*取证大师中可直接添加镜像,右键加密分区输入密码进行解密1.使用取证大师工具集中的虚拟磁盘挂载工具(需要离线授权才能开启) 2.选择镜像文件,挂载类型选择磁盘,以模拟写模式进行挂载 此时会出现一个没有空间的盘符 3.在vc中点击选择设备,找到刚才的盘符,点击确定 4.点击加载,在右下角的加载选项中勾选以只读模式加载加密卷和以非预启动验证方式加载使用系统加密处理的分区 手动输入找到的密码和PIM(可能为空)5.挂载成功! 6.在火眼中加载刚才挂载的盘符 完成对C盘加密镜像的分析 7.也可以在虚拟磁盘挂在完成后使用EFDD对磁盘进行永久解密
23盘古石杯赛前官方练习
发表于2025-07-08|电子取证
...
2025盘古石杯晋级赛
发表于2025-06-09|电子取证
...
25上海联赛
发表于2025-05-28|电子取证
...
2025FIC线下赛
发表于2025-05-27|电子取证
...
2025FIC
发表于2025-04-27|电子取证
...
2025平航杯
发表于2025-04-22|电子取证
...
数证杯初赛
发表于2025-04-15|电子取证
...
2025獬豸杯
发表于2025-02-22|电子取证
...
2023省厅培训
发表于2025-02-21|电子取证
...
123
avatar
Ry@n
文章
22
标签
15
分类
1
最新文章
通过虚拟磁盘挂载实现C盘VC加密镜像的软件分析2025-07-30
23盘古石杯赛前官方练习2025-07-08
2025盘古石杯晋级赛2025-06-09
25上海联赛2025-05-28
2025FIC线下赛2025-05-27
分类
  • 电子取证18
标签
移动存储介质 AI 内存取证 二进制逆向 计算机 宝塔 服务器 数据分析 流量分析 docker 手机 物联网 K8S 互联网 APK
归档
  • 七月 2025 2
  • 六月 2025 1
  • 五月 2025 2
  • 四月 2025 3
  • 二月 2025 14
网站信息
文章数目 :
22
运行时间 :
本站访客数 :
本站总浏览量 :
最后更新时间 :
©2025 By Ry@n
框架 Hexo|主题 Butterfly
搜索
数据加载中