问题标签 [computer-forensics]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
linux - 即时迁移 VDSO
我正在尝试从 RAM 转储中在我的程序中分配一个新的 VDSO。我在“Linux user1-vbox 3.2.0-55-generic-pae #85-Ubuntu SMP Wed Oct 2 14:03:15 UTC 2013 i686 i686 i386 GNU/Linux”上
问题是 :
- 内存替换工作得很好
- 通常调用 __kernel_vsyscall 的调用 *%gs:0x10 完全丢失
问题是每次我运行我的程序时,%gs 都是一样的(0x33),但是必须有一些东西一直告诉 proc“VDSO 在这里”,并且我想修改为“嘿,不,现在,VDSO 就在那里”。
我在 Google 上搜索了一下,发现 VDSO 地址在两个变量的帮助下保存在进程内存中:AT_SYSINFO 和 AT_SYSINFO_EHDR。两者都属于一个名为“auxv”的数组,该数组位于堆栈中 argc、argv 和 envp 之后。
但是即使我修改了这个值,我的进程仍然会找到一种方法来知道它的 VDSO 在哪里。有什么办法 ?
python - 使用 x-ways x-tensions API (Python) 创建容器
也许有人可以帮助我使用 x-ways x-tensions API (Python) 创建一个容器。我在网上找不到任何帮助。我是使用 Python(面向对象)编写脚本的新手。我只能创建简单的函数以供重用。
我已经试过了
但什么也没有发生。
编辑:
我修改了“Greeter.py”示例文件。
尝试了不同的方法:
XWF.CreateContainer -> AttributeError : 'module' 对象没有属性 'CreateContainer' def XWF_CreateContainer('D:\test.ctr'... -> 无法执行 C:\x-ways Forensics v17.5 Beta 7\Greeter .py:导入问候语
我在具有管理员权限的 64 位 Windows 7 Professional 下使用 32 位 x-ways Forensics v17.4 SR-6/v17.5 Beta 7。
给我“ testing CreateContainer ”作为输出,但文件 D:\test.ctr 没有创建。
python - 从 libpcap python 脚本重建 HTTP 网页
我正在尝试从 python 脚本的 libpcap 文件重建网页。我有所有的数据包,所以我想目标是有一个 libpcap 文件作为输入,然后你会找到所有必要的数据包,并以某种方式有一个网页文件作为输出,其中包含该页面的所有图片和数据。谁能让我朝着正确的方向开始。我想我需要 dkpt 和/或 scaPY。
更新1:代码如下! 这是迄今为止我在 Python 中提出的代码。假设从单个 HTTP 会话中获取第一组数据包,该会话以 SYN 和 ACK 标志设置为 1 的数据包开始,并以 FIN 标志设置为 1 的数据包结束。
假设在数据包捕获期间只访问了一个网站,此代码是否会附加重建访问网页所需的所有必要数据包?
假设我拥有所有必要的数据包,我该如何重建网页?
windows - 了解 Windows 应用程序占用空间
只是想知道是否有人可以为我指出正确的方向,以获取指定 Window 应用程序文件占用空间的文档?
更具体地说,我正在寻找一个文档,该文档指定在安装应用程序时必须创建哪些注册表文件(以及哪些配置单元)和文件/目录。
android - 如何将 Android 原始 dd 图像加载到 Android 模拟器中?
我想在 Android 模拟器中使用来自 Android 手机的相同环境、应用程序、数据等。我已经完成了缓存、数据和系统的 dd 图像。
如何在 Android 模拟器中加载这些图像?
python - 整理图像的开头和结尾
我正在尝试在 Python 中为 .jpeg 图像制作文件雕刻器,但不幸的是,我发现它比我想象的要困难得多。
据我所知,我面临的问题是由缩略图图像中的多个 SOI 和 EOI 标记引起的。
我需要一种方法来分离缩略图和实际图像,但考虑到 EOI 只是 FFD9,我发现这很难。
我的代码:
mount - 挂载 VMDK 磁盘映像
我有一个带有 vmdk 扩展名的 vmware 磁盘映像文件
我正在尝试安装它并探索所有分区(包括隐藏分区)。
我尝试遵循几个指南,例如:http ://forums.opensuse.org/showthread.php/469942-mounting-virtual-box-machine-images-host
我可以使用 vdfuse 挂载图像
在此之后,我可以看到一个分区和整个磁盘暴露
继续指南,我尝试使用安装 EntireDisk 或 Partition1
但这给了我错误“挂载:您必须指定文件系统类型”
在试图找到正确的类型时,我尝试过
所以我厌倦了安装为 vfat 但这给了我
我究竟做错了什么?
dd - 如何将 E01 图像文件转换为 dd 图像文件?
我正在研究取证工具,我有 Encase E01 类型的图像文件。我想用其他工具分析这张图片。但是,诸如 tsk_recover 之类的工具不接受 E01 文件类型作为输入。所以,我需要将 E01 图像文件转换为 dd 格式而不做任何更改。
matlab - 这个简单的matlab代码有什么问题?
我有一个用彩色笔制作的签名的分段图像“a”。背景是纯白色的。我需要计算前景像素的 rgb 分量之和,以及构成前景的总像素。这是我的代码-
它正确计算 count 的值,但 rsum、gsum、bsum 都设置为 255,这显然是错误的。矩阵 r,g,b 是正确的(显示 255 以外的像素)。为什么不工作?