Terävöitä taitojasi ilmaisilla asiantuntijoiden laatimilla resursseilla.

Ilmaiset oppaamme ja e-kirjamme ovat tutkijoiden tutkijoille laatimia. Tutustu mobiilirikostutkintaan, tietokanta-artefakteihin, varmuuskopioanalyysiin ja muuhun.

Ilmaiset oppaat ja e-kirjat

ilmainen opas

Rikostekninen opas GPT-osioihin

Ymmärrä, mitä työkaluistasi puuttuu. Tämä kolmiosainen rikostekninen opas vie sinut syvälle GPT-partitioiduille levyille ja näyttää, miten voit tulkita manuaalisesti suojaavaa MBR:ää, GPT-otsikkoa ja osiotietojoukkoa.

Yopit:
- Tunnista ja selitä GPT-rakenteet heksamuodossa
- Palauta osiot manuaalisesti - myös silloin, kun työkalut epäonnistuvat
- Ymmärtää CRC:t, levyjen asettelut ja varmuuskopiointiotsikot.
- Validoi havainnot ja selitä ne selkeästi tuomioistuimessa tai raporteissa.
- Hanki CTF-valmiudet käytännönläheisten läpikäyntien avulla

Tämä opas perustuu todellisiin rikosteknisiin työnkulkuihin ja on kirjoitettu käytännön ammattilaisille, ja se auttaa sinua siirtymään pintatason analyysistä syvälliseen tekniseen näkemykseen. Ihanteellinen digitaalisen rikostutkinnan tutkijoille, laboratorioanalyytikoille ja kaikille, jotka työskentelevät nykyaikaisen tallennustilan parissa.

ilmainen opas

Lukittujen Apple Notes -muistiinpanojen salauksen purkaminen iOS 16.x:ssä. Vaiheittainen työnkulku.

Tämä opas tarjoaa käytännönläheisen ohjeen rikosteknisille analyytikoille, jotka käsittelevät salattuja Apple Notes -muistiinpanoja iOS 16.x:ssä. Siinä keskitytään iOS:n varmuuskopioista poimittuun NoteStore.sqlite-tietokantaan tallennettujen lukittujen muistiinpanojen tunnistamiseen ja salauksen purkamiseen.

Yopit, miten:
- Etsi lukitut muistiinpanomerkinnät ja hae niihin liittyvät metatiedot ZICCLOUDSYNCINGOBJECT-taulusta. - Pura salasanan hash tietokannasta ja käytä Hashcat-ohjelmaa (tila 16200) salasanan murtamiseen. - AES-avaimen rekonstruointi CyberChefin tai Python-skriptin avulla.
- Muistiinpanojen sisällön purku ja purku AES-GCM:n avulla, mukaan lukien protobufin jäsentäminen puhdasta tulostusta varten. Prosessi perustuu julkisesti saatavilla oleviin työkaluihin, ja se on räätälöity auttamaan tutkijoita todentamaan muistiinpanojen eheys tai palauttamaan suojattua sisältöä osana laajempaa rikosteknistä työtä matkapuhelimissa. Tämä opas on erityisen hyödyllinen, jos työskentelet sovellustietojen tai salattujen SQLite-tiedostojen kanssa tai jos sinun on validoitava työkalun tuotos manuaalisesti.

pysy ajan tasalla

Pysy ajan tasalla. Tilaa kuukausittainen uutiskirjeemme.

Saat ensimmäisenä kuulla uusista koulutusmahdollisuuksista, ilmaisista työkaluista, tapauskohtaisista blogikirjoituksista ja käytännönläheisistä näkemyksistä. Kuukausittainen uutiskirjeemme auttaa sinua oppimaan nopeammin, ratkaisemaan tapauksia älykkäämmin ja pysymään ajan tasalla alalla, joka ei koskaan pysähdy.

Täytä sähköpostiosoitteesi rekisteröityäksesi.