dfir Längd: 30 min

Mounting Linux Logical Volumes in Forensic Disk Images

Forensisk utbildningsmodul: 'Mounting Linux Logical Volumes in Forensic Disk Images'. Forensisk undersökning av Linux-system. Täcker analys av loggfiler (journald), användarartefakter, bash-historik, cron-jobb och filsystemsstrukturer.

Viktiga Insikter

  • Genomgång och metodik för: Mounting Linux Logical Volumes in Forensic Disk Images
  • Analys av användarartefakter (.bash_history, SSH-nycklar, cron-jobb)
  • Återställning av raderade filer från ext4/xfs-filsystem
Utforska Lärstigar i Academy Till Forensiska Verktyg