ZStack实践汇|使用Live U对云主机进行数据取证
2021-03-01 14:11
一、背景
二、装备工作
![1614578703918541.png 01.png](/ueditor/php/upload/image/20210301/1614578703918541.png)
![1614578739218419.png 02.png](/ueditor/php/upload/image/20210301/1614578739218419.png)
![1614578854150107.png 03.png](/ueditor/php/upload/image/20210301/1614578854150107.png)
![1614578919679992.png 04.png](/ueditor/php/upload/image/20210301/1614578919679992.png)
![1614578936917375.png 05.png](/ueditor/php/upload/image/20210301/1614578936917375.png)
三、数字取证
1.启动GUYMAGER,在终端中输入以下命令进行启动:
kali@kali:~$sudoguymager
2.右键需要克隆的分区,并选择克隆。
![1614578973130757.png 06.png](/ueditor/php/upload/image/20210301/1614578973130757.png)
![1614578992468278.png 07.png](/ueditor/php/upload/image/20210301/1614578992468278.png)
打开浏览器,并输入以下地址:
http://localhost:9999/autopsy
![1614579022463224.png 08.png](/ueditor/php/upload/image/20210301/1614579022463224.png)
![1614579043194849.png 09.png](/ueditor/php/upload/image/20210301/1614579043194849.png)
![1614579066437275.jpg 0021.jpg](/ueditor/php/upload/image/20210301/1614579066437275.jpg)
四、参考文献
![1614579388957221.png 微信图片_20210301141511.png](/ueditor/php/upload/image/20210301/1614579388957221.png)
在这里,你可以跟进ZStack的发展轨迹。
1.启动GUYMAGER,在终端中输入以下命令进行启动:
kali@kali:~$sudoguymager
2.右键需要克隆的分区,并选择克隆。
打开浏览器,并输入以下地址:
http://localhost:9999/autopsy
业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2其他(漏洞提交、投诉举报等)
400-962-2212 转 3业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io业务咨询:
400-962-2212 转 1商务联系:
channel@zstack.io下载链接已发送至您的邮箱。
如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。 当您收到电子邮件后,请点击 URL 链接,以完成下载。感谢您使用 ZStack 产品和服务。
成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。
信息提交成功。
我们将安排工作人员尽快与您取得联系,请保持电话畅通。感谢您使用 ZStack 产品和服务。
商务咨询:
400-962-2212 转 1售后咨询:
400-962-2212 转 2商务联系:
sales@zstack.io成功提交申请。
我们将安排工作人员尽快与您取得联系。感谢您使用 ZStack 产品和服务。