Gmail程式資訊轉儲分析工具pdgmail

大學霸發表於2017-05-27
Gmail程式資訊轉儲分析工具pdgmail

程式資訊轉儲(Process Memory Dump)是數字取證的重要方式。透過分析對應程式的資訊轉儲,可以獲取大量的資訊。Kali Linux提供一款專門針對Gmail郵件服務的分析工具。該工具使用非常簡單。滲透測試人員首先獲取Gmail相關程式(如瀏覽器)的資訊轉儲資料,並使用strings命令轉化為文字資料。最後使用pdgmail讀取該文字資料,就可以獲取Gmail相關的重要資訊,如聯絡人、郵件、訪問時間等。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2139963/,如需轉載,請註明出處,否則將追究法律責任。

相關文章