dfir
Längd: 30 min
Mounting Linux Logical Volumes in Forensic Disk Images
Forensisk utbildningsmodul: 'Mounting Linux Logical Volumes in Forensic Disk Images'. Forensisk undersökning av Linux-system. Täcker analys av loggfiler (journald), användarartefakter, bash-historik, cron-jobb och filsystemsstrukturer.
Viktiga Insikter
- Genomgång och metodik för: Mounting Linux Logical Volumes in Forensic Disk Images
- Analys av användarartefakter (.bash_history, SSH-nycklar, cron-jobb)
- Återställning av raderade filer från ext4/xfs-filsystem