电子取证方向集训

电子取证基础与进阶、文件系统分析、数据恢复、取证工具使用、内存取证、网络取证

CTF竞赛培训 · 单方向集训

电子取证方向集训

课程价格
¥3599

课程简介

零基础也能轻松入门!专为CTF新手打造的精品课程,从基础概念到工具使用,循序渐进建立完整知识体系。系统学习电子取证核心技术,从入门到进阶,全方位掌握电子取证技能,为冲击CTF竞赛奖项打下坚实基础!

授课形式 在线直播+录播回放,五人开课,互动答疑,专属学习群,随时随地为你答疑
课程时长 暂定
开课时间 五人成班,滚动开课
适合人群 零基础想要入门的初学者、刚接触CTF想要系统学习的学员、希望打好电子取证基础的爱好者、渴望从零开始建立完整知识体系的初学者

课程特色

🎯

系统化培养体系

从理论到实践,从基础到进阶,紧贴行业发展趋势与最新比赛环境,帮助您打造完善的知识结构闭环。

💻

真题靶场实战

依托青岑自研的高性能实战靶场,提供海量精选题库与历年真题,结合导师深度解析,精准突破技术瓶颈。

🚀

全方位保驾护航

配合专属社群答疑解惑,拒绝闭门造车。专业的导师团队全周期跟进您的学习进度,保障您的学习效果与赛事体验。

详细课程大纲

共 20 节系统化干货课程

电子取证入门与基础概念
第 1 节
电子取证方向介绍、CTF题型分类;取证基本原则与流程;常用取证工具介绍(Volatility、FTK-Imager、Autopsy等)
文件系统基础(一)——NTFS文件系统
第 2 节
NTFS文件系统结构;MFT表分析;文件属性与时间戳;NTFS日志分析
文件系统基础(二)——FAT32与EXT文件系统
第 3 节
FAT32文件系统结构;目录项与文件分配表;EXT文件系统基础;inode与块组分析
磁盘镜像制作与分析
第 4 节
磁盘镜像制作方法(dd、dcfldd等);镜像文件格式(E01、DD、RAW等);镜像文件验证与完整性检查
数据恢复基础技术
第 5 节
数据恢复原理;文件系统删除机制;数据覆盖与不可恢复性;恢复工具使用基础
已删除文件恢复
第 6 节
已删除文件恢复技术;文件签名识别;文件头与文件尾分析;恢复工具实战(R-studio、PhotoRec等)
文件碎片恢复与重组
第 7 节
文件碎片识别;碎片重组技术;文件连续性分析;复杂场景下的数据恢复
内存取证基础——Volatility工具使用
第 8 节
Volatility框架介绍;内存镜像获取;插件系统使用;基础命令与参数
内存进程与网络连接分析
第 9 节
进程列表提取(pslist、pstree);网络连接分析(netscan、connscan);进程内存转储;进程行为分析
内存注册表与文件系统分析
第 10 节
注册表提取(hivelist、printkey);文件系统分析(filescan、mftparser);字符串提取;内存中的密码与密钥
磁盘取证工具——FTK-Imager使用
第 11 节
FTK-Imager工具介绍;镜像文件加载;文件浏览与搜索;证据导出与报告生成
磁盘分区与文件系统分析
第 12 节
分区表分析(MBR、GPT);分区恢复;文件系统识别;文件系统修复
日志文件分析基础
第 13 节
日志文件类型与格式;日志分析工具;日志时间线分析;异常行为识别
Windows事件日志分析
第 14 节
Windows事件查看器使用;安全日志分析;系统日志分析;应用程序日志分析;日志过滤与查询
Linux系统日志分析
第 15 节
Linux系统日志位置(/var/log);syslog分析;auth.log与secure日志;系统服务日志;日志轮转机制
注册表分析基础
第 16 节
Windows注册表结构;注册表文件位置;注册表编辑器使用;注册表取证价值
注册表取证与数据提取
第 17 节
学员活动痕迹提取;软件安装记录;网络连接历史;USB设备使用记录;注册表数据恢复
数据库取证(SQLite、MySQL等)
第 18 节
SQLite数据库结构;数据库文件分析;SQLite取证工具;MySQL日志分析;数据库恢复技术
网络取证与流量分析
第 19 节
网络流量捕获;流量包分析;网络连接追踪;DNS查询记录;网络取证工具使用
电子取证综合实战
第 20 节
综合案例实战;多工具协同分析;证据链构建;取证报告编写;赛题解析与思路拓展