Capire ciò che i vostri strumenti non riescono a capire. Questa guida forense in tre parti vi porta in profondità nei dischi con partizione GPT, mostrandovi come interpretare manualmente l'MBR protettivo, l'intestazione GPT e l'array di voci di partizione.
YImparerete a:
- Identificare e spiegare le strutture GPT in esadecimale.
- Recupero manuale delle partizioni, anche quando gli strumenti falliscono
- Comprendere i CRC, i layout dei dischi e le intestazioni di backup.
- Convalidare le scoperte e spiegarle chiaramente in tribunale o nei rapporti
- Preparatevi per il CTF con le esercitazioni pratiche
Basata su flussi di lavoro forensi reali e scritta per i professionisti del settore, questa guida vi aiuta a passare da un'analisi superficiale a una profonda comprensione tecnica. Ideale per investigatori forensi digitali, analisti di laboratorio e tutti coloro che lavorano con lo storage moderno.
Questa guida fornisce una guida pratica per gli analisti forensi che si occupano di Apple Notes crittografate in iOS 16.x. Si concentra sull'identificazione e la decrittografia delle note bloccate memorizzate nel database NoteStore.sqlite estratto dai backup di iOS.
YImparerete a:
- Individuare le voci di nota bloccate e recuperare i metadati associati dalla tabella ZICCLOUDSYNCINGOBJECT
- Estrarre l'hash della password dal database e utilizzare Hashcat (modalità 16200) per decifrare il codice di accesso.
- Ricostruire la chiave AES utilizzando CyberChef o uno script Python.
- Decifrare e decomprimere il contenuto delle note utilizzando AES-GCM, compresa l'analisi del protobuf per un output pulito.
Il processo si basa su strumenti disponibili pubblicamente ed è pensato per aiutare gli investigatori a verificare l'integrità delle note o a recuperare i contenuti protetti nell'ambito di un lavoro forense mobile più ampio. Questa guida è particolarmente utile se si lavora con dati di app, file SQLite crittografati o se è necessario convalidare manualmente l'output dello strumento.
Siate i primi a conoscere nuove opportunità di formazione, strumenti gratuiti, post sul blog basati su casi e approfondimenti pratici. La nostra newsletter mensile è stata creata per aiutarvi a imparare più velocemente, a risolvere i casi in modo più intelligente e a tenere il passo in un settore che non si ferma mai.
Inserite la vostra e-mail per iscrivervi.