第二十五章 数据取证技术
25.1 硬盘数据的获取和固定
取证专用的Linux可启动光盘
硬盘复制机
利用取证计算机复制硬盘
手机(JTAG)
电子数据的固定(HASH值)
25.2 硬盘的分区和数据恢复
25.3 内存分析
25.4 动态仿真技术
25.5 注册表
注册表是Windows操作系统的配置数据库
25.6 文件格式
https://www.moj.gov.cn/pub/sfbgw/zwfw/zwfwbgxz/202101/1565870098575054766.pdf
https://zhuanlan.zhihu.com/p/356682640
https://blog.csdn.net/Button12138/article/details/129558463