我目前正在做暑期实习生。
我的第一个目标是,给定一个文件集合,恢复并识别其中的文件类型。
要下载我一直在使用的伪取证数据示例:数字公司
为了恢复文件,我一直使用'侦察队‘,但这似乎不起作用,因为我总是收到有关所使用数据格式的错误消息。
获得帮助恢复数据的教程或软件的建议/链接将是很棒的。
我也期待下载类似上述的psuedo法医数据的链接。
具体来说,我想恢复所有的数据,以文本格式(word,pdf,电子邮件,html.)然后将其统一为一个文本格式的文件,然后使用自然语言处理来确定与之相关的位置。对于问题的自然语言处理方面,我有一些想法,但在数据恢复方面需要帮助。如何最好地完成这个任务。
发布于 2014-05-21 09:47:50
这是一个相当广泛的问题,但有一个方法,你可以这样做,你可以使用尸检对整个侦探包,因为它实际上只是一个包装侦探套件,但更容易使用。
接下来,对目标磁盘进行索引(假设它来自硬盘),然后可以使用.doc之类的东西从尸检中查询索引。
https://security.stackexchange.com/questions/58382
复制相似问题