技术编程|如何手动提取易失性数据( 三 )


netuser%username%>>notes.txt
我们可以使用[dir]命令来检查文件是否被创建 。

技术编程|如何手动提取易失性数据
本文插图


技术编程|如何手动提取易失性数据
本文插图

DNS配置
DNS是用于将字母名称转换为数字IP地址的互联网系统 , 在浏览器中输入网址后 , DNS服务器将返回与该名称关联的Web服务器的IP地址 。 要了解系统DNS配置 , 请遵循以下命令 。
ipconfig/displaydns>>notes.txt
我们可以通过[dir]命令查看文本报告是否被创建 。

技术编程|如何手动提取易失性数据
本文插图

现在打开文本文件来查看文本报告 。

技术编程|如何手动提取易失性数据
本文插图

系统网络共享
共享网络意味着公共Wi-Fi或LAN连接 , 对系统上的另一个文件夹也可以这样做 。 通过打开网络共享并允许某些或受限权限 , 这些文件夹可以被同一网络服务上的其他用户/计算机查看 。 通过执行以下命令 , 我们可以看到这些详细信息 。
netshare>>notes.txt
我们还可以用[dir]命令检查创建的文件 。

技术编程|如何手动提取易失性数据
本文插图

现在 , 打开该文本文件查看调查报告 。

技术编程|如何手动提取易失性数据
本文插图

网络配置
网络配置是设置网络控制、流程和操作以支持组织或网络所有者的网络通信的过程 。 这个术语包含了网络硬件、软件和其他支持设备和组件上的多种配置和递增过程 。 要获得网络详细信息 , 请遵循以下命令 。
ipconfig/all>>notes.txt
通常 , 我们可以用[dir]命令检查文件是否被创建 。

技术编程|如何手动提取易失性数据
本文插图

如前所述 , 这些只是常用的少数命令之一 , 取证调查员的武器库中还有许多命令 。

技术编程|如何手动提取易失性数据
本文插图
【技术编程|如何手动提取易失性数据】


推荐阅读