Revista de ingeniería informática y tecnología de la información

Tecnologías modernas para la investigación forense electrónica

Junjie Xu

Con el rápido desarrollo de la tecnología del ciberespacio, la tecnología forense electrónica se ha convertido en una de las direcciones de investigación importantes en el campo de la defensa de la seguridad del ciberespacio. Este artículo se centra en la tecnología de aplicación de la ciencia forense electrónica, y la tecnología forense se divide en tres categorías según la tecnología y el método de la ciencia forense: ciencia forense informática, ciencia forense móvil y ciencia forense de red. La introducción de la tecnología forense informática en este artículo se basa principalmente en los sistemas Windows y Mac, incluyendo la ciencia forense del navegador, la ciencia forense del correo y la ciencia forense de la memoria en Windows, así como los archivos de registro, los informes de diagnóstico, los registros de fallos y los archivos plist en Mac. La ciencia forense móvil se divide principalmente en extracción manual, ciencia forense lógica, ciencia forense física, desmontaje de chips y lectura de microcódigo, basada en Android e iOS. Finalmente, este artículo explica brevemente dos métodos de ciencia forense de red: ciencia forense del servidor y ciencia forense del router.

Descargo de responsabilidad: este resumen se tradujo utilizando herramientas de inteligencia artificial y aún no ha sido revisado ni verificado.