班級(jí)人數(shù)--熱線:4008699035 手機(jī):15921673576( 微信同號(hào)) |
增加互動(dòng)環(huán)節(jié),
保障培訓(xùn)效果,堅(jiān)持小班授課,每個(gè)班級(jí)的人數(shù)限3到5人,超過(guò)限定人數(shù),安排到下一期進(jìn)行學(xué)習(xí)。 |
授課地點(diǎn)及時(shí)間 |
上課地點(diǎn):【上海】:同濟(jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號(hào)線白銀路站) 【深圳分部】:電影大廈(地鐵一號(hào)線大劇院站)/深圳大學(xué)成教院 【北京分部】:北京中山學(xué)院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(hào)(中和大道) 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈 【沈陽(yáng)分部】:沈陽(yáng)理工大學(xué)/六宅臻品 【鄭州分部】:鄭州大學(xué)/錦華大廈 【石家莊分部】:河北科技大學(xué)/瑞景大廈
開(kāi)班時(shí)間(連續(xù)班/晚班/周末班):2020年3月16日 |
課時(shí) |
◆資深工程師授課
☆注重質(zhì)量
☆邊講邊練
☆若學(xué)員成績(jī)達(dá)到合格及以上水平,將獲得免費(fèi)推薦工作的機(jī)會(huì)
★查看實(shí)驗(yàn)設(shè)備詳情,請(qǐng)點(diǎn)擊此處★ |
質(zhì)量以及保障 |
☆
1、如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽(tīng);
☆ 2、在課程結(jié)束之后,授課老師會(huì)留給學(xué)員手機(jī)和E-mail,免費(fèi)提供半年的課程技術(shù)支持,以便保證培訓(xùn)后的繼續(xù)消化;
☆3、合格的學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。
☆4、合格學(xué)員免費(fèi)頒發(fā)相關(guān)工程師等資格證書(shū),提升您的職業(yè)資質(zhì)。 |
☆課程大綱☆ |
|
- OSForensics是一款體積小巧且功能強(qiáng)大的數(shù)據(jù)恢復(fù)軟件,軟件可以通過(guò)文件名、大小和時(shí)間,快速查找文件,并鑒別可疑的文件,數(shù)字簽名等,快速恢復(fù)已刪除的文件。
- ?
- OSForensics允許您使用散列匹配,驅(qū)動(dòng)器簽名比較,電子郵件,內(nèi)存和二進(jìn)制數(shù)據(jù)來(lái)識(shí)別可疑文件和活動(dòng)。它允許您通過(guò)高級(jí)文件搜索和索引快速?gòu)挠?jì)算機(jī)中提取取證證據(jù),并使這些數(shù)據(jù)得以有效管理。它可以快速的幫助用戶管理計(jì)算機(jī)的系統(tǒng),也支持和數(shù)字存儲(chǔ)設(shè)備里面快速的進(jìn)行發(fā)現(xiàn)數(shù)字證據(jù),它也被進(jìn)行集中成為了一個(gè)強(qiáng)大的模塊工具,可以快速的使用許多的相關(guān)工具,只需要進(jìn)行選擇您要進(jìn)行使用的功能,即可快速的進(jìn)行設(shè)置使用,軟件使用簡(jiǎn)答,操作方便,是款非常值得信賴的數(shù)據(jù)恢復(fù)軟件。
- ?
- ?
- ?
- OSForensics的新版本為7。
- ?
- V7中的新功能
- 從OSForensics啟動(dòng)一個(gè)映像作為一個(gè)虛擬機(jī)的能力
- 增加了系統(tǒng)資源使用監(jiān)視器(SRUM)數(shù)據(jù)庫(kù)掃描,用于收集用戶活動(dòng)
- OCR(光學(xué)字符識(shí)別)允許您搜索PDF文件中的文本
- 新的內(nèi)置hash:鍵盤(pán)記錄器,VPN軟件,點(diǎn)對(duì)點(diǎn)(P2P)軟件,加密貨幣
- 支持導(dǎo)入項(xiàng)目VIC散列集
- ?
- 特征
- 更快地發(fā)現(xiàn)證據(jù):
- 更快地查找文件,按文件名,大小和時(shí)間搜索
- 在Office,Acrobat文檔,圖像文件的文件內(nèi)容中索引和搜索
- 搜索Outlook,ThunderBirt,Mozilla等電子郵件檔案
- 恢復(fù)和走左已刪除的文件
- 揭示最近瀏覽網(wǎng)站訪問(wèn),下載和登錄活動(dòng)
- 收集詳細(xì)的系統(tǒng)信息
- 從web瀏覽器恢復(fù)密碼,解密辦公文檔
- 發(fā)現(xiàn)并顯示硬盤(pán)中的隱藏區(qū)域
- 瀏覽卷影副本以查看過(guò)去的文件版本
- ?
- 識(shí)別可疑文件和活動(dòng):
- 使用MD5,SHA-1和SHA-2哈希驗(yàn)證和匹配文件
- 查找內(nèi)容與其擴(kuò)展名不匹配的錯(cuò)誤名稱(chēng)文件
- 創(chuàng)建并比較驅(qū)動(dòng)器前面以識(shí)別差異
- 時(shí)間線查看器提供系統(tǒng)活動(dòng)隨時(shí)間的直觀表示
- 可以顯示流,十六進(jìn)制,文本,圖像和元數(shù)據(jù)的文件查看器
- 可以直接從檔案中顯示消息的電子郵件查看器
- 注冊(cè)表查看器,以允許輕松訪問(wèn)Windows注冊(cè)表配置單元文件
- 文件系統(tǒng)瀏覽器,用于在物理驅(qū)動(dòng)器,卷和映像上對(duì)支持的文件系統(tǒng)進(jìn)行類(lèi)似于瀏覽器的導(dǎo)航
- 原始磁盤(pán)查看器,用于導(dǎo)航和搜索物理驅(qū)動(dòng)器,卷和映像上的原始磁盤(pán)字節(jié)
- 用于瀏覽和捕獲在線內(nèi)容的web瀏覽器,用于離線證據(jù)管理
- ThumbCache查看器,用于瀏覽Windows縮略圖緩存數(shù)據(jù)庫(kù),以獲得可能曾在系統(tǒng)中的圖像/文件的證據(jù)
- SQLite數(shù)據(jù)庫(kù)瀏覽器查看和分析SQLite數(shù)據(jù)文件的內(nèi)容
- ESEDB查看器,用于查看和分析ESE
- DB(.edb)數(shù)據(jù)經(jīng)驗(yàn)庫(kù)文件的內(nèi)容,這是各種Miceosoft應(yīng)用程序使用的統(tǒng)用存儲(chǔ)格式
- 預(yù)取查看器,用于識(shí)別系統(tǒng)上運(yùn)行的應(yīng)用程序的時(shí)間和頻率,并有O / S的預(yù)取程序記錄
- Plist查看器看MacOS , OSX和IOS常用的Plist文件的內(nèi)容以存儲(chǔ)設(shè)置
- $UsnJrnl viewer查看器存儲(chǔ)在USN Journal中的條目,NTFS用它來(lái)跟蹤卷的更改
- ?
- 管理您的數(shù)字調(diào)查
- 案例管理使您可以聚合和組織結(jié)果和案例項(xiàng)
- HTML案例報(bào)告提供 了案例關(guān)聯(lián)的所有結(jié)果和項(xiàng)目的摘要
- 集中管理存儲(chǔ)設(shè)備,便于訪問(wèn)的所有OSForensics的功能
- 驅(qū)動(dòng)器映像,用于創(chuàng)建/還原存儲(chǔ)設(shè)備的精確副本
- 從單個(gè)磁盤(pán)映像重建RAID陣列
- 在USB閃存驅(qū)動(dòng)器上安裝OSForensics以提高可移植性
- 保持在調(diào)查過(guò)程中進(jìn)行的確切活動(dòng)的安全記錄
- ?
- 平臺(tái):
- Windows Vista ,Windows7、8、10,Server 2000 、2003、2008、2012。適用于32位和64位平臺(tái)。
- ?
- 要求:
- 至少1GB的RAM。(建議4GB+)
- 200MB可用磁盤(pán)空間,或者可以從USB驅(qū)動(dòng)器運(yùn)行
|