免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
1.1 加密货币和加密挖矿概述
加密货币是一种基于加密技术的数字货币,通常不依赖中央银行或金融机构进行管理,而是通过去中心化的网络进行操作。它使用区块链技术来记录所有交易,并通过密码学确保交易的安全性和匿名性。
加密挖矿是指通过计算机进行复杂的数学计算,以验证区块链网络中的交易,并获得新发行的加密货币作为奖励的过程。加密挖矿是去中心化网络中验证交易和新增货币的机制之一。
虽然加密挖矿程序本身并不总是恶意的,但确实会对系统的完整性构成风险。通常被视为更大规模网络威胁的前兆,或者是网络犯罪分子在未经授权访问受害者网络后最大化其利润的一种方式。
1.2 介绍
有一些与刚加入网络的PC的加密挖掘相关的流量,观察到这些流量来自浏览器应用程序。相关人员已使用FTK Imager收集了所有关键的浏览器数据,接下来需要使用这些文件来调查加密挖掘活动。
1.3 分析
下载安装 FTK Imager 工具。
使用FTK Imager工具打开需要调查的文件
打开 FTK Imager,转到 File > Add Evidence 项