本题来自moectf的easyForensics。
下面是题目链接:
https://masternoah.lanzoui.com/iFXVfsy5o3e
一、首先下载软件X-ways Forensics
我们可以了解一下e01文件的文件类型。参照下面这篇文章。一句话来讲就是e01就是一个计算机某一时刻全部操作的证据文件。
二、打开文件
文件打开后是这个样子:
本题来自moectf的easyForensics。
下面是题目链接:
https://masternoah.lanzoui.com/iFXVfsy5o3e
我们可以了解一下e01文件的文件类型。参照下面这篇文章。一句话来讲就是e01就是一个计算机某一时刻全部操作的证据文件。
文件打开后是这个样子: