Linux取证魔法之旅:探索文件系统奥秘与数据恢复技术

本次网络研讨会由Hal Pomeranz主讲,深入探讨Linux文件系统的关键技术,包括相对访问时间更新、块组、分配策略、删除目录条目等,帮助提升Linux时间线分析和删除数据恢复效率。

Webcast: Linux Forensics Magical Mystery Tour With Hal Pomeranz

我们最喜爱的BHIS客座讲师之一Hal Pomeranz再次回归,带来更多Linux精华内容。
踏上这段魔法之旅,探索Linux文件系统的奥秘!相对访问时间(atime)更新、块组、分配策略、删除的目录条目,甚至更多内容将被揭示!这些信息将帮助您理解Linux时间线,并更快地恢复删除的数据。这是一段偏离常规的危险旅程,经历之后您将焕然一新!

加入Black Hills Information Security Discord讨论服务器 — https://discord.gg/aHHh3u5
本次网络研讨会的幻灯片可在此处找到:https://www.blackhillsinfosec.com/wp-content/uploads/2020/08/SLIDES_LinuxMagicalMysteryTour.pdf

时间轴:
0:00 – 开始
1:10 – 请介绍Hal Pomeranz
5:49 – 让我们谈谈EXT(文件系统)
8:13 – 访问时间(atime)探讨
19:25 – 目录结构
28:29 – 文件删除机制
38:23 – 文件分配与删除数据恢复
1:07:23 – 结束语


准备好深入学习了吗?
通过Antisyphon的实惠课程提升您的技能!
随付随训培训(Pay-Forward-What-You-Can Training)
提供实时/虚拟和点播形式

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计