Junjie Xu
Mit der rasanten Entwicklung der Cyberspace-Technologie ist die elektronische Forensik zu einer der wichtigsten Forschungsrichtungen im Bereich der Cyberspace-Sicherheitsverteidigung geworden. Dieser Artikel konzentriert sich auf die Anwendungstechnologie der elektronischen Forensik, und die Forensik-Technologie wird je nach Technologie und Methode der Forensik in drei Kategorien unterteilt: Computerforensik, mobile Forensik und Netzwerkforensik. Die Einführung der Computerforensik-Technologie in diesem Artikel basiert hauptsächlich auf Windows- und Mac-Systemen, einschließlich Browserforensik, E-Mail-Forensik und Speicherforensik in Windows sowie Protokolldateien, Diagnoseberichte, Absturzprotokolle und Plist-Dateien in Mac. Die mobile Forensik wird hauptsächlich in manuelle Extraktion, logische Forensik, physische Forensik, Chip-Demontage und Mikrocode-Lesen unterteilt, basierend auf Android und iOS. Abschließend werden in diesem Artikel kurz zwei Methoden der Netzwerkforensik erläutert: Serverforensik und Routerforensik