<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>计算机取证 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E8%AE%A1%E7%AE%97%E6%9C%BA%E5%8F%96%E8%AF%81/</link>
    <description>Recent content in 计算机取证 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sat, 06 Dec 2025 12:23:53 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E8%AE%A1%E7%AE%97%E6%9C%BA%E5%8F%96%E8%AF%81/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>利用分区/诊断事件日志追踪USB设备 - 第二部分 - 数字取证流</title>
      <link>https://blog.qife122.com/p/%E5%88%A9%E7%94%A8%E5%88%86%E5%8C%BA/%E8%AF%8A%E6%96%AD%E4%BA%8B%E4%BB%B6%E6%97%A5%E5%BF%97%E8%BF%BD%E8%B8%AAusb%E8%AE%BE%E5%A4%87-%E7%AC%AC%E4%BA%8C%E9%83%A8%E5%88%86-%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%B5%81/</link>
      <pubDate>Sat, 06 Dec 2025 12:23:53 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E5%88%A9%E7%94%A8%E5%88%86%E5%8C%BA/%E8%AF%8A%E6%96%AD%E4%BA%8B%E4%BB%B6%E6%97%A5%E5%BF%97%E8%BF%BD%E8%B8%AAusb%E8%AE%BE%E5%A4%87-%E7%AC%AC%E4%BA%8C%E9%83%A8%E5%88%86-%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%B5%81/</guid>
      <description>&lt;h1 id=&#34;usb-device-tracking-using-the-partitiondiagnostic-event-log---part-2---digital-forensics-stream&#34;&gt;USB Device Tracking using the Partition/Diagnostic Event Log - Part 2 - Digital Forensics Stream&lt;/h1&gt;&#xA;&lt;p&gt;&amp;hellip;&lt;/p&gt;&#xA;&lt;p&gt;Home&#xA;Tools&#xA;USB Detective&#xA;Contact Me&lt;/p&gt;&#xA;&lt;p&gt;&amp;hellip;&lt;/p&gt;&#xA;&lt;p&gt;WordPress › Error&lt;/p&gt;&#xA;&lt;p&gt;There has been a critical error on this website.Learn more about troubleshooting WordPress.&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;</description>
    </item>
    <item>
      <title>Autopsy数字取证工具下载与安装指南</title>
      <link>https://blog.qife122.com/p/autopsy%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E4%B8%8B%E8%BD%BD%E4%B8%8E%E5%AE%89%E8%A3%85%E6%8C%87%E5%8D%97/</link>
      <pubDate>Thu, 20 Nov 2025 13:18:35 +0800</pubDate>
      <guid>https://blog.qife122.com/p/autopsy%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E4%B8%8B%E8%BD%BD%E4%B8%8E%E5%AE%89%E8%A3%85%E6%8C%87%E5%8D%97/</guid>
      <description>&lt;h1 id=&#34;autopsy---下载&#34;&gt;Autopsy - 下载&lt;/h1&gt;&#xA;&lt;h2 id=&#34;下载autopsy&#34;&gt;下载Autopsy&lt;/h2&gt;&#xA;&lt;h3 id=&#34;windows版本-4221&#34;&gt;Windows版本 4.22.1&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;下载64位版本&lt;/li&gt;&#xA;&lt;li&gt;下载32位版本（通过高级选项获取）&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;linux和macos版本&#34;&gt;Linux和macOS版本&lt;/h3&gt;&#xA;&lt;p&gt;Autopsy 4可在Linux和macOS系统上运行，安装步骤：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;下载Autopsy ZIP文件&lt;/li&gt;&#xA;&lt;li&gt;Linux系统需要安装The Sleuth Kit Java .deb Debian包&lt;/li&gt;&#xA;&lt;li&gt;按照说明安装其他依赖项&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;第三方模块&#34;&gt;第三方模块&lt;/h2&gt;&#xA;&lt;p&gt;第三方附加模块可在&lt;a href=&#34;https://github.com/sleuthkit/autopsy_modules&#34;&gt;模块GitHub仓库&lt;/a&gt;中找到。用户可下载全部模块或仅选择所需模块。&lt;/p&gt;</description>
    </item>
    <item>
      <title>数字取证自动化：当实验室永不眠的技术革新</title>
      <link>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E8%87%AA%E5%8A%A8%E5%8C%96%E5%BD%93%E5%AE%9E%E9%AA%8C%E5%AE%A4%E6%B0%B8%E4%B8%8D%E7%9C%A0%E7%9A%84%E6%8A%80%E6%9C%AF%E9%9D%A9%E6%96%B0/</link>
      <pubDate>Wed, 19 Nov 2025 06:51:03 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E8%87%AA%E5%8A%A8%E5%8C%96%E5%BD%93%E5%AE%9E%E9%AA%8C%E5%AE%A4%E6%B0%B8%E4%B8%8D%E7%9C%A0%E7%9A%84%E6%8A%80%E6%9C%AF%E9%9D%A9%E6%96%B0/</guid>
      <description>&lt;h1 id=&#34;当实验室永不眠&#34;&gt;当实验室永不眠&lt;/h1&gt;&#xA;&lt;p&gt;几年前，我在纳什维尔警察局的实验室达到了临界点。我们的积压案件不断增加，侦探们要等待数月才能拿回设备，我发现自己和许多调查人员一样想着：我们可以通过加班来解决这个问题。&lt;/p&gt;</description>
    </item>
    <item>
      <title>WSL与Docker取证分析：容器与主机交互痕迹追踪</title>
      <link>https://blog.qife122.com/p/wsl%E4%B8%8Edocker%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90%E5%AE%B9%E5%99%A8%E4%B8%8E%E4%B8%BB%E6%9C%BA%E4%BA%A4%E4%BA%92%E7%97%95%E8%BF%B9%E8%BF%BD%E8%B8%AA/</link>
      <pubDate>Wed, 05 Nov 2025 21:26:21 +0800</pubDate>
      <guid>https://blog.qife122.com/p/wsl%E4%B8%8Edocker%E5%8F%96%E8%AF%81%E5%88%86%E6%9E%90%E5%AE%B9%E5%99%A8%E4%B8%8E%E4%B8%BB%E6%9C%BA%E4%BA%A4%E4%BA%92%E7%97%95%E8%BF%B9%E8%BF%BD%E8%B8%AA/</guid>
      <description>&lt;p&gt;&lt;strong&gt;Daily Blog #806: Solution Saturday 4/12/25&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;作者：David Cowen&lt;/p&gt;&#xA;&lt;p&gt;2025年4月12日&lt;/p&gt;&#xA;&lt;p&gt;每日博客&lt;/p&gt;&#xA;&lt;p&gt;解决方案星期六&lt;/p&gt;&#xA;&lt;p&gt;周日狂欢&lt;/p&gt;&#xA;&lt;p&gt;WSL&lt;/p&gt;&#xA;&lt;p&gt;评论：0&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;读者您好，&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;本周Chris Eng再次带着他在WSL方面的研究成果回归他的每日博客。虽然我们都很欣赏Chris的连胜纪录，但我期待大家在下周全力以赴，向他发起挑战！&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows 11数字取证新视角：关键取证特征变化解析</title>
      <link>https://blog.qife122.com/p/windows-11%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%96%B0%E8%A7%86%E8%A7%92%E5%85%B3%E9%94%AE%E5%8F%96%E8%AF%81%E7%89%B9%E5%BE%81%E5%8F%98%E5%8C%96%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Wed, 05 Nov 2025 13:49:00 +0800</pubDate>
      <guid>https://blog.qife122.com/p/windows-11%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%96%B0%E8%A7%86%E8%A7%92%E5%85%B3%E9%94%AE%E5%8F%96%E8%AF%81%E7%89%B9%E5%BE%81%E5%8F%98%E5%8C%96%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;windows-11数字取证新视角&#34;&gt;Windows 11数字取证新视角&lt;/h1&gt;&#xA;&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;Windows 11虽已发布数年，但企业采用率相对较低。根据我们的全球应急响应团队（GERT）调查统计数据，截至2025年初，Windows 7（已于2020年终止支持）的出现频率仅略低于最新操作系统。大多数系统仍运行Windows 10。&lt;/p&gt;</description>
    </item>
    <item>
      <title>KAPE：数字取证神器全面解析</title>
      <link>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E7%A5%9E%E5%99%A8%E5%85%A8%E9%9D%A2%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Wed, 05 Nov 2025 12:47:34 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E7%A5%9E%E5%99%A8%E5%85%A8%E9%9D%A2%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;介绍-kape&#34;&gt;介绍 KAPE！&lt;/h1&gt;&#xA;&lt;p&gt;（来自手册内容，建议阅读完整手册&amp;hellip;）&lt;/p&gt;&#xA;&lt;h2 id=&#34;什么是-kape&#34;&gt;什么是 KAPE？&lt;/h2&gt;&#xA;&lt;p&gt;Kroll Artifact Parser and Extractor（KAPE）主要是一个分类程序，能够针对设备或存储位置，根据需求找到最相关的取证工件，并在几分钟内完成解析。由于其高速特性，KAPE使调查人员能够找到并优先处理案件中更关键的系统。此外，KAPE可以在成像过程开始前收集最关键的工作。在成像完成期间，KAPE生成的数据可以用于审查线索、构建时间线等。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows 11数字取证视角下的关键技术与取证变化</title>
      <link>https://blog.qife122.com/p/windows-11%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E8%A7%86%E8%A7%92%E4%B8%8B%E7%9A%84%E5%85%B3%E9%94%AE%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8F%96%E8%AF%81%E5%8F%98%E5%8C%96/</link>
      <pubDate>Wed, 05 Nov 2025 12:25:23 +0800</pubDate>
      <guid>https://blog.qife122.com/p/windows-11%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E8%A7%86%E8%A7%92%E4%B8%8B%E7%9A%84%E5%85%B3%E9%94%AE%E6%8A%80%E6%9C%AF%E4%B8%8E%E5%8F%96%E8%AF%81%E5%8F%98%E5%8C%96/</guid>
      <description>&lt;h1 id=&#34;windows-11数字取证视角下的关键技术与取证变化&#34;&gt;Windows 11数字取证视角下的关键技术与取证变化&lt;/h1&gt;&#xA;&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;&#xA;&lt;p&gt;Windows 11已于几年前发布，但企业采用率相对较低。根据我们全球应急响应团队（GERT）调查的统计数据，直到2025年初，我们发现已于2020年终止支持的Windows 7的出现频率仅略低于最新的操作系统。大多数系统仍在运行Windows 10。&lt;/p&gt;</description>
    </item>
    <item>
      <title>KAPE 0.8.6.1发布：数字取证工具的重大更新</title>
      <link>https://blog.qife122.com/p/kape-0.8.6.1%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</link>
      <pubDate>Tue, 04 Nov 2025 00:54:21 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape-0.8.6.1%E5%8F%91%E5%B8%83%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E7%9A%84%E9%87%8D%E5%A4%A7%E6%9B%B4%E6%96%B0/</guid>
      <description>&lt;h1 id=&#34;kape-0861发布&#34;&gt;KAPE 0.8.6.1发布&lt;/h1&gt;&#xA;&lt;p&gt;此版本的变化包括：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;使用传输选项时，当使用&amp;ndash;zm true时，将模块输出传输到目标位置。这将模块的输出作为zip文件推送到目标服务器。您仍然可以选择性地传输目标收集内容&lt;/li&gt;&#xA;&lt;li&gt;对于批处理模式，添加&amp;ndash;ul开关。这代表&amp;quot;使用线性&amp;quot;，当在条目上设置时（理想情况下应该是第一个条目），KAPE将一次运行一个_kape.cli实例，而不是同时启动所有实例。对于细粒度控制批处理模式非常有用&lt;/li&gt;&#xA;&lt;li&gt;在gkape中，通过双击查看配置时记住选定的目标和模块。这使得检查配置成为可能，而不必重新选择之前选择的所有内容&lt;/li&gt;&#xA;&lt;li&gt;将&amp;ndash;mvars分隔符更改为^，因为逗号经常在变量定义中使用。还调整了包含:的变量的处理方式（现在它们可以正常工作，而不是被截断）&lt;/li&gt;&#xA;&lt;li&gt;当KAPE更新模块的输出文件以避免覆盖现有文件时，将新输出文件的名称报告给控制台，以便知道哪个输入文件对应哪个输出文件&lt;/li&gt;&#xA;&lt;li&gt;修复模块处理中标准输出和标准错误同时写入的罕见问题&lt;/li&gt;&#xA;&lt;li&gt;将模块中重定向StandardError到输出文件改为将其写入控制台。这防止在StdErr上混合正常输出的程序破坏输出文件&lt;/li&gt;&#xA;&lt;li&gt;在模块的处理器部分添加了&amp;quot;Append&amp;quot;属性（可选）。如果为true，数据将附加到ExportFile的值。如果append为false，将生成新的唯一文件名以防止文件被覆盖&lt;/li&gt;&#xA;&lt;li&gt;将日志文件、文件名等中使用的所有时间戳标准化为相同的时间戳（当KAPE执行时）而不是文件创建时。这使得将相关事物分组更容易&lt;/li&gt;&#xA;&lt;li&gt;通过&amp;ndash;s3*开关添加了AWS S3传输支持&lt;/li&gt;&#xA;&lt;li&gt;通过&amp;ndash;asu开关添加了Azure存储传输（SAS Uri）&lt;/li&gt;&#xA;&lt;li&gt;更新了gkape以支持最新功能&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;亮点&#34;&gt;亮点&lt;/h2&gt;&#xA;&lt;p&gt;文档已更新以包含所有这些功能。&lt;/p&gt;</description>
    </item>
    <item>
      <title>.NET在数字取证中的技术优势与实践</title>
      <link>https://blog.qife122.com/p/.net%E5%9C%A8%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E4%B8%AD%E7%9A%84%E6%8A%80%E6%9C%AF%E4%BC%98%E5%8A%BF%E4%B8%8E%E5%AE%9E%E8%B7%B5/</link>
      <pubDate>Mon, 03 Nov 2025 14:49:50 +0800</pubDate>
      <guid>https://blog.qife122.com/p/.net%E5%9C%A8%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E4%B8%AD%E7%9A%84%E6%8A%80%E6%9C%AF%E4%BC%98%E5%8A%BF%E4%B8%8E%E5%AE%9E%E8%B7%B5/</guid>
      <description>&lt;h1 id=&#34;与eric-zimmerman畅谈net技术&#34;&gt;与Eric Zimmerman畅谈.NET技术&lt;/h1&gt;&#xA;&lt;p&gt;我认为数字取证领域没有人会否认Python是当今取证编程中最常用的语言。事实上，它的许多狂热追随者经常向我们炫耀它表面上冗长的优越特性列表。以至于有时人们可能会忘记还有其他编程语言存在。认识到这一点，我知道我想写一篇讨论我最喜欢的技术——C#和整个.NET框架——但我想不出比Eric Zimmerman更好的特邀撰稿人来参与这场对话，他是取证编码中最家喻户晓的名字之一，也是该技术的坚定支持者。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Amcache与USB设备追踪数字取证技术解析</title>
      <link>https://blog.qife122.com/p/amcache%E4%B8%8Eusb%E8%AE%BE%E5%A4%87%E8%BF%BD%E8%B8%AA%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%8A%80%E6%9C%AF%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Mon, 03 Nov 2025 12:00:13 +0800</pubDate>
      <guid>https://blog.qife122.com/p/amcache%E4%B8%8Eusb%E8%AE%BE%E5%A4%87%E8%BF%BD%E8%B8%AA%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%8A%80%E6%9C%AF%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;amcache与usb设备追踪---数字取证分析&#34;&gt;Amcache与USB设备追踪 - 数字取证分析&lt;/h1&gt;&#xA;&lt;h2 id=&#34;工具介绍&#34;&gt;工具介绍&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;USB Detective&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;联系方式&#34;&gt;联系方式&lt;/h2&gt;&#xA;&lt;p&gt;Contact Me&lt;/p&gt;&#xA;&lt;h2 id=&#34;导航菜单&#34;&gt;导航菜单&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Home&lt;/li&gt;&#xA;&lt;li&gt;Tools&lt;/li&gt;&#xA;&lt;li&gt;USB Detective&lt;/li&gt;&#xA;&lt;li&gt;Contact Me&lt;/li&gt;&#xA;&lt;/ul&gt;</description>
    </item>
    <item>
      <title>自动化分析简化媒体鉴证：让技术结果更易懂</title>
      <link>https://blog.qife122.com/p/%E8%87%AA%E5%8A%A8%E5%8C%96%E5%88%86%E6%9E%90%E7%AE%80%E5%8C%96%E5%AA%92%E4%BD%93%E9%89%B4%E8%AF%81%E8%AE%A9%E6%8A%80%E6%9C%AF%E7%BB%93%E6%9E%9C%E6%9B%B4%E6%98%93%E6%87%82/</link>
      <pubDate>Mon, 03 Nov 2025 02:48:00 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E8%87%AA%E5%8A%A8%E5%8C%96%E5%88%86%E6%9E%90%E7%AE%80%E5%8C%96%E5%AA%92%E4%BD%93%E9%89%B4%E8%AF%81%E8%AE%A9%E6%8A%80%E6%9C%AF%E7%BB%93%E6%9E%9C%E6%9B%B4%E6%98%93%E6%87%82/</guid>
      <description>&lt;h1 id=&#34;让媒体鉴证更易理解的自动化分析&#34;&gt;让媒体鉴证更易理解的自动化分析&lt;/h1&gt;&#xA;&lt;p&gt;照片、视频和其他媒体文件已成为调查工作的关键证据。它们能建立时间线、佐证证人陈述，并揭示容易被忽略的细节。但媒体也是最容易被篡改的证据形式之一。编辑工具广泛可用且操作简单，元数据只需少量技术知识即可修改，深度伪造和AI生成内容不断发展，使得区分真实媒体与篡改媒体变得更加困难。&lt;/p&gt;</description>
    </item>
    <item>
      <title>数字取证专家的一天：当坚持遇到小插曲</title>
      <link>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E4%B8%93%E5%AE%B6%E7%9A%84%E4%B8%80%E5%A4%A9%E5%BD%93%E5%9D%9A%E6%8C%81%E9%81%87%E5%88%B0%E5%B0%8F%E6%8F%92%E6%9B%B2/</link>
      <pubDate>Sun, 02 Nov 2025 18:29:40 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E4%B8%93%E5%AE%B6%E7%9A%84%E4%B8%80%E5%A4%A9%E5%BD%93%E5%9D%9A%E6%8C%81%E9%81%87%E5%88%B0%E5%B0%8F%E6%8F%92%E6%9B%B2/</guid>
      <description>&lt;h1 id=&#34;每日博客-815我错过了一天&#34;&gt;每日博客 #815：我错过了一天&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;作者&lt;/strong&gt;：David Cowen&lt;br&gt;&#xA;&lt;strong&gt;日期&lt;/strong&gt;：2025年4月22日&lt;br&gt;&#xA;&lt;strong&gt;分类&lt;/strong&gt;：每日博客&lt;/p&gt;&#xA;&lt;h2 id=&#34;内容&#34;&gt;内容&lt;/h2&gt;&#xA;&lt;p&gt;大家好，&lt;/p&gt;&#xA;&lt;p&gt;这种情况发生在每个人身上，而昨天它发生在我身上。我在旅行中忘记了时间，意识到昨天没有发布博客。我想承认这一点，让你们知道几件事：&lt;/p&gt;</description>
    </item>
    <item>
      <title>Magnet Axiom秋季更新：ChatGPT支持、Chromium浏览器解析与私密消息应用增强</title>
      <link>https://blog.qife122.com/p/magnet-axiom%E7%A7%8B%E5%AD%A3%E6%9B%B4%E6%96%B0chatgpt%E6%94%AF%E6%8C%81chromium%E6%B5%8F%E8%A7%88%E5%99%A8%E8%A7%A3%E6%9E%90%E4%B8%8E%E7%A7%81%E5%AF%86%E6%B6%88%E6%81%AF%E5%BA%94%E7%94%A8%E5%A2%9E%E5%BC%BA/</link>
      <pubDate>Fri, 31 Oct 2025 11:00:19 +0800</pubDate>
      <guid>https://blog.qife122.com/p/magnet-axiom%E7%A7%8B%E5%AD%A3%E6%9B%B4%E6%96%B0chatgpt%E6%94%AF%E6%8C%81chromium%E6%B5%8F%E8%A7%88%E5%99%A8%E8%A7%A3%E6%9E%90%E4%B8%8E%E7%A7%81%E5%AF%86%E6%B6%88%E6%81%AF%E5%BA%94%E7%94%A8%E5%A2%9E%E5%BC%BA/</guid>
      <description>&lt;h1 id=&#34;magnet-axiom秋季更新chatgptchromium私密消息支持等&#34;&gt;Magnet Axiom秋季更新：ChatGPT、Chromium、私密消息支持等&lt;/h1&gt;&#xA;&lt;p&gt;在我们推出Magnet Axiom和Magnet Axiom Cyber 9系列的中期，我们持续构建其功能，推出了新的和更新的功能，帮助您更高效地工作。&lt;/p&gt;</description>
    </item>
    <item>
      <title>开源数字取证工具：The Sleuth Kit 与 Autopsy 深度解析</title>
      <link>https://blog.qife122.com/p/%E5%BC%80%E6%BA%90%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7the-sleuth-kit-%E4%B8%8E-autopsy-%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Fri, 31 Oct 2025 08:16:25 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E5%BC%80%E6%BA%90%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7the-sleuth-kit-%E4%B8%8E-autopsy-%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;the-sleuth-kit-tsk-与-autopsy开源数字取证工具&#34;&gt;The Sleuth Kit (TSK) 与 Autopsy：开源数字取证工具&lt;/h1&gt;&#xA;&lt;h2 id=&#34;关于我们&#34;&gt;关于我们&lt;/h2&gt;&#xA;&lt;h3 id=&#34;开源数字取证&#34;&gt;开源数字取证&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;Autopsy®&lt;/strong&gt; 是一款易于使用的基于图形界面的程序，可让您高效分析硬盘驱动器和智能手机。它具有插件架构，允许您查找附加模块或使用 Java 或 Python 开发自定义模块。&lt;/p&gt;</description>
    </item>
    <item>
      <title>数字取证技术工具与资源全解析</title>
      <link>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%8A%80%E6%9C%AF%E5%B7%A5%E5%85%B7%E4%B8%8E%E8%B5%84%E6%BA%90%E5%85%A8%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Sat, 25 Oct 2025 14:18:07 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E6%8A%80%E6%9C%AF%E5%B7%A5%E5%85%B7%E4%B8%8E%E8%B5%84%E6%BA%90%E5%85%A8%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;数字取证工具与资源全面指南&#34;&gt;数字取证工具与资源全面指南&lt;/h1&gt;&#xA;&lt;p&gt;又到了一年一度的Forensic 4:Cast奖项季，提名现已开放。去年我赢得了4个奖项，我的团队还额外获得了2个！这真是令人惊喜又谦卑的经历。如果你曾投票支持我，再次表示感谢。&lt;/p&gt;</description>
    </item>
    <item>
      <title>KAPE数字取证工具v0.8.1.0版本发布：新增UNC路径支持与安全检查</title>
      <link>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7v0.8.1.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E6%96%B0%E5%A2%9Eunc%E8%B7%AF%E5%BE%84%E6%94%AF%E6%8C%81%E4%B8%8E%E5%AE%89%E5%85%A8%E6%A3%80%E6%9F%A5/</link>
      <pubDate>Fri, 24 Oct 2025 15:56:53 +0800</pubDate>
      <guid>https://blog.qife122.com/p/kape%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7v0.8.1.0%E7%89%88%E6%9C%AC%E5%8F%91%E5%B8%83%E6%96%B0%E5%A2%9Eunc%E8%B7%AF%E5%BE%84%E6%94%AF%E6%8C%81%E4%B8%8E%E5%AE%89%E5%85%A8%E6%A3%80%E6%9F%A5/</guid>
      <description>&lt;h1 id=&#34;kape-v0810-发布&#34;&gt;KAPE v0.8.1.0 发布！&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;TL;DR：&lt;/strong&gt;&#xA;使用您收到邮件时相同的URL下载更新！&lt;/p&gt;&#xA;&lt;h2 id=&#34;0810版本变更&#34;&gt;0.8.1.0版本变更：&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;为&lt;code&gt;--tsource&lt;/code&gt;和&lt;code&gt;--tdest&lt;/code&gt;参数添加UNC路径支持&lt;/li&gt;&#xA;&lt;li&gt;改进目标存储空间不足的检测&lt;/li&gt;&#xA;&lt;li&gt;当&lt;code&gt;--mdest&lt;/code&gt;和&lt;code&gt;--tdest&lt;/code&gt;相同时添加检查并禁止此操作&lt;/li&gt;&#xA;&lt;li&gt;当&lt;code&gt;--msource&lt;/code&gt;不等于&lt;code&gt;--tdest&lt;/code&gt;时发出警告&lt;/li&gt;&#xA;&lt;li&gt;澄清EULA第1.3节关于使用范围的内容&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;让我们探索一些重要变更&#34;&gt;让我们探索一些重要变更&lt;/h2&gt;&#xA;&lt;h3 id=&#34;unc路径支持&#34;&gt;UNC路径支持&lt;/h3&gt;&#xA;&lt;p&gt;首先，让我们写入UNC路径：&lt;/p&gt;</description>
    </item>
    <item>
      <title>Autopsy数字取证工具发展史与技术演进全解析</title>
      <link>https://blog.qife122.com/p/autopsy%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E5%8F%91%E5%B1%95%E5%8F%B2%E4%B8%8E%E6%8A%80%E6%9C%AF%E6%BC%94%E8%BF%9B%E5%85%A8%E8%A7%A3%E6%9E%90/</link>
      <pubDate>Thu, 23 Oct 2025 15:42:32 +0800</pubDate>
      <guid>https://blog.qife122.com/p/autopsy%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E5%8F%91%E5%B1%95%E5%8F%B2%E4%B8%8E%E6%8A%80%E6%9C%AF%E6%BC%94%E8%BF%9B%E5%85%A8%E8%A7%A3%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;autopsy发展历史&#34;&gt;Autopsy发展历史&lt;/h1&gt;&#xA;&lt;p&gt;本文记录了Autopsy®每个主要版本（从2.20开始）的重大功能特性发展历史。&lt;/p&gt;&#xA;&lt;h2 id=&#34;新版本发布&#34;&gt;新版本发布&lt;/h2&gt;&#xA;&lt;p&gt;使用Github页面确定每个版本的具体变更内容。&lt;/p&gt;&#xA;&lt;h2 id=&#34;历史版本数据&#34;&gt;历史版本数据&lt;/h2&gt;&#xA;&lt;h3 id=&#34;41402020年1月24日&#34;&gt;4.14.0（2020年1月24日）&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;专用界面：&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Autopsy数字取证工具下载指南</title>
      <link>https://blog.qife122.com/p/autopsy%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E4%B8%8B%E8%BD%BD%E6%8C%87%E5%8D%97/</link>
      <pubDate>Thu, 23 Oct 2025 13:30:30 +0800</pubDate>
      <guid>https://blog.qife122.com/p/autopsy%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7%E4%B8%8B%E8%BD%BD%E6%8C%87%E5%8D%97/</guid>
      <description>&lt;h1 id=&#34;autopsy---下载&#34;&gt;Autopsy - 下载&lt;/h1&gt;&#xA;&lt;h2 id=&#34;下载autopsy&#34;&gt;下载Autopsy&lt;/h2&gt;&#xA;&lt;h3 id=&#34;windows版-4221版本&#34;&gt;Windows版 4.22.1版本&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;下载64位版本&lt;/li&gt;&#xA;&lt;li&gt;下载Linux和OS X版本&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Autopsy 4可在Linux和OS X系统上运行。安装步骤如下：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;下载Autopsy ZIP文件&lt;/li&gt;&#xA;&lt;li&gt;Linux系统需要安装The Sleuth Kit Java .deb Debian包&lt;/li&gt;&#xA;&lt;li&gt;按照说明安装其他依赖项&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;第三方模块&#34;&gt;第三方模块&lt;/h2&gt;&#xA;&lt;p&gt;第三方附加模块可在模块GitHub仓库中找到。&#xA;从该仓库中，您可以下载所有模块或仅下载所需模块。&lt;/p&gt;</description>
    </item>
    <item>
      <title>数字取证镜像技术全解析：从定义到实践</title>
      <link>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E9%95%9C%E5%83%8F%E6%8A%80%E6%9C%AF%E5%85%A8%E8%A7%A3%E6%9E%90%E4%BB%8E%E5%AE%9A%E4%B9%89%E5%88%B0%E5%AE%9E%E8%B7%B5/</link>
      <pubDate>Sun, 05 Oct 2025 07:51:10 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E6%95%B0%E5%AD%97%E5%8F%96%E8%AF%81%E9%95%9C%E5%83%8F%E6%8A%80%E6%9C%AF%E5%85%A8%E8%A7%A3%E6%9E%90%E4%BB%8E%E5%AE%9A%E4%B9%89%E5%88%B0%E5%AE%9E%E8%B7%B5/</guid>
      <description>&lt;h1 id=&#34;什么是取证镜像&#34;&gt;什么是取证镜像？&lt;/h1&gt;&#xA;&lt;p&gt;取证镜像（又称取证副本）是指对物理存储设备进行的逐位、逐扇区直接复制，包含所有文件、文件夹以及未分配空间、空闲空间和松弛空间。取证镜像不仅包含操作系统可见的所有文件，还包括已删除文件及残留在松弛空间和空闲空间中的文件片段。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
