電子(zǐ)數據采集産品系列

消防勘查取證産品系列

電子(zǐ)刊物概覽——第九期
Python數據分析環境搭建

如果你經常做數據處理工作,就(jiù)一(yī / yì /yí)定會爲(wéi / wèi)學習編程而(ér)興奮。學習編程的(de)一(yī / yì /yí)個(gè)好處是(shì),你可以(yǐ)完成那些靠手工難以(yǐ)完成或者根本不(bù)可能完成的(de)數據處理與分析工作。

可能你已經遇到(dào)了(le/liǎo)這(zhè)樣的(de)問題:需要(yào / yāo)處理的(de)文件包含太多數據,以(yǐ)至于(yú)打開文件都非常困難或者根本不(bù)可行。即使打開了(le/liǎo)這(zhè)些文件,手動處理也(yě)會花費大(dà)量時(shí)間,并且極易出(chū)錯,因爲(wéi / wèi)你對數據進行的(de)任何修改都需要(yào / yāo)很長時(shí)間才能更新,而(ér)且面對如此多的(de)數據,進行修改時(shí)很容易漏掉某一(yī / yì /yí)行或某一(yī / yì /yí)列。

你可能還遇到(dào)了(le/liǎo)其他(tā)情況,如需要(yào / yāo)處理大(dà)量的(de)文件,以(yǐ)至于(yú)手動處理根本不(bù)可能完成。有些時(shí)候,你需要(yào / yāo)的(de)數據來(lái)自于(yú)幾十、幾百甚至上(shàng)千個(gè)文件。當所需的(de)文件數量不(bù)斷增加時(shí),手動處理會變得越來(lái)越困難。

在(zài)以(yǐ)上(shàng)所有這(zhè)些情況之(zhī)下,寫一(yī / yì /yí)個(gè)Python 腳本來(lái)處理文件就(jiù)可以(yǐ)解決你的(de)問題,因爲(wéi / wèi)Python 腳本可以(yǐ)快速有效地(dì / de)處理大(dà)型文件和(hé / huò)大(dà)批量的(de)文件。


   

了(le/liǎo)解僵屍網絡

據CNCERT 2023年4月12日消息,國(guó)家互聯網應急中心(CNCERT)監測發現一(yī / yì /yí)個(gè)新的(de)且在(zài)互聯網上(shàng)快速傳播的(de)DDoS僵屍網絡,通過跟蹤監測發現其每日上(shàng)線境内肉雞數(以(yǐ)IP數計算)已超過1萬、且每日會針對超過100個(gè)攻擊目标發起攻擊,由于(yú)該僵屍網絡最初使用的(de) C2 域名 folded.in,以(yǐ)及使用 chacha 算法來(lái)加密網絡流量,将其命名爲(wéi / wèi) Fodcha。

Fodcha僵屍網絡位于(yú)境内肉雞按省份統計,排名前三位的(de)分别爲(wéi / wèi)山東省(12.9%)、遼甯省(11.8%)和(hé / huò)浙江省(9.9%);按運營商統計,聯通占59.9%,電信占39.4%,移動占0.5%。



隐私增強技術

我國(guó)随着2021年11月1日開始實施的(de)《個(gè)人(rén)信息保護法》,對隐私數據的(de)重視和(hé / huò)監管也(yě)越來(lái)越嚴格。而(ér)企業與第三方公司共享消費者數據以(yǐ)改進服務或将數據資産貨币化,這(zhè)都會增加數據洩露的(de)幾率。隐私增強技術 (PET)可以(yǐ)幫助企業擴大(dà)數據應用規模,同時(shí)确保個(gè)人(rén)或敏感信息的(de)安全。從而(ér)提高企業聲譽并降低合規風險。其中隐私增強技術已經存在(zài)了(le/liǎo)幾十年,大(dà)部分時(shí)間僅在(zài)幕後發揮作用。



一(yī / yì /yí)秒識别密文加密方式

當爬蟲工程師面對各種網站的(de)加密參數逆向工作時(shí),經常會遇到(dào)各種加密算法、編碼和(hé / huò)混淆。這(zhè)些算法通常會在(zài)小型網站中直接引用,沒有經過魔改等其他(tā)操作。熟悉常見算法的(de)特征可以(yǐ)讓我們通過分析密文更容易地(dì / de)猜測使用的(de)加密方法、編碼和(hé / huò)混淆方式,從而(ér)顯著提高工作效率。

在(zài)CTF競賽中,密碼學題目也(yě)常常出(chū)現,因此掌握一(yī / yì /yí)些常見密文特征是(shì)CTF選手必備的(de)技能之(zhī)一(yī / yì /yí)。在(zài)本文中,我們将探讨一(yī / yì /yí)些常見的(de)加密算法、編碼和(hé / huò)混淆的(de)特征,以(yǐ)及如何通過觀察密文來(lái)辨别它們。



iOS設備去除備份密碼

本案件涉及一(yī / yì /yí)起嚴重的(de)網絡詐騙事件,調查人(rén)員懷疑一(yī / yì /yí)名嫌疑人(rén)在(zài)多起網絡詐騙活動中涉案。調查人(rén)員迫切需要(yào / yāo)獲取嫌疑人(rén)的(de)iOS設備備份數據,以(yǐ)尋找與詐騙活動相關的(de)證據。以(yǐ)下是(shì)案件更具體的(de)背景和(hé / huò)分析:

案件背景:

嫌疑人(rén)被指控在(zài)過去一(yī / yì /yí)年内利用虛假的(de)投資平台進行網絡詐騙活動,涉及數百名受害者,涉案金額高達數百萬美元。警方已經獲得了(le/liǎo)針對嫌疑人(rén)的(de)舉證材料,包括受害者的(de)報告、交易記錄和(hé / huò)虛假平台的(de)調查報告。然而(ér),爲(wéi / wèi)了(le/liǎo)構建更加有力的(de)案件,調查人(rén)員迫切需要(yào / yāo)獲取嫌疑人(rén)使用的(de)iPhone備份數據,以(yǐ)獲取與詐騙活動直接相關的(de)通信記錄、交易信息和(hé / huò)聯系人(rén)詳情。