Windows硬盘文件分析取证(新建的用户名)

*.E01文件经过百度得知是镜像压缩文件,可以用IsoBuster软件打开,也可以用AccessData FTK Imager工具打开,加载后获取到SAM文件和system文件

 Kali中chntpw工具找出SAM文件用户名

 

用SAMInside工具导入SAM和System找出用户名

 

 

用windows注册表工具导入sam文件找出用户名

 

Windows硬盘文件分析取证(新建的用户名)_电子数据取证_在线靶场_墨者学院_专注于网络安全人才培养 

 

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...