G1assioS/CyberRookie-Digital-Forensics
GitHub: G1assioS/CyberRookie-Digital-Forensics
一个涵盖数字取证、CTF 取证和专业 DFIR 的结构化学习资源仓库,配合视频课程提供从入门到进阶的完整学习路径。
Stars: 2 | Forks: 0
# CyberRookie 数字取证
一个结构化的公开学习仓库,涵盖 **数字取证、CTF 取证以及专业 DFIR**。
本仓库配合主理的 **CyberRookie** YouTube 频道发布的数字取证系列课程。包含课程笔记、动手实验、命令、脚本、CTF 解题报告、专业风格案例分析、报告模板以及相关辅助资源。
## 本仓库适合人群
- 数字取证初学者
- 对取证挑战感兴趣的 CTF 选手
- 准备从事 DFIR 职业的学生
- SOC 和 Incident Response 学习者
- 有志成为数字取证审查员的人员
- 关注 CyberRookie 视频的观众
## 学习路线
### 数字取证:从零基础到进阶
- 数字证据与取证方法论
- 证据保全与哈希
- 文件系统与存储
- Windows、Linux 和 macOS 取证
- 内存、网络和电子邮件取证
- 移动设备取证
- 多媒体、隐写术、文档和数据库
- 恶意软件取证与 Incident Response
- 云取证与高级专业领域
### CTF 取证
- 元数据与文件签名
- 损坏的文件与文件雕刻
- 图像、音频和视频取证
- 隐写术
- 磁盘镜像与内存转储
- PCAP 分析
- 浏览器、移动设备、日志和数据库挑战
- 取证脚本与自动化
### 专业 DFIR
- 证据获取与验证
- Endpoint 调查
- 钓鱼攻击与电子邮件归因
- 内部威胁与勒索软件
- 内存与网络调查
- 移动设备与云端安全事件
- 时间线重构
- 专业取证报告
## 仓库结构
```
CyberRookie-Digital-Forensics/
├── 01-foundations/
├── 02-evidence-acquisition/
├── 03-file-and-disk-forensics/
├── 04-windows-forensics/
├── 05-linux-forensics/
├── 06-macos-forensics/
├── 07-memory-forensics/
├── 08-network-forensics/
├── 09-email-forensics/
├── 10-mobile-forensics/
├── 11-multimedia-and-steganography/
├── 12-document-and-database-forensics/
├── 13-malware-forensics/
├── 14-incident-response/
├── 15-cloud-forensics/
├── 16-advanced-specializations/
├── ctf-writeups/
├── dfir-case-studies/
├── tools-and-labs/
├── scripts/
├── cheatsheets/
├── report-templates/
├── video-resources/
└── resources/
```
## 视频资源
每个视频的简介都可以直接链接到其相关的课程文件夹。
```
Lesson Notes and Lab:
https://github.com/G1assioS/CyberRookie-Digital-Forensics/tree/main/01-foundations/03-hashing-and-integrity
```
## 维护者
由 **[G1assioS](https://github.com/G1assioS)** 为 **CyberRookie** 数字取证学习倡议创建并维护。
## 道德与授权
所有实践操作必须使用自行创建的证据、公开的训练数据集、授权的实验环境、CTF 挑战文件,或已获得明确许可的证据。
严禁发布私密证据、凭证、个人信息、客户数据、正在进行的竞赛答案或未经授权的调查材料。
## 证据文件
大型取证证据文件不会直接存储在本仓库中。课程将链接到受信任的公开数据集,或提供创建安全训练证据的说明。
## 语言
讲解内容主要针对孟加拉语学习者创建,而技术术语、命令、文件名和文档保留英文形式。
## CyberRookie
**从 CTF 技能到专业网络安全职业**
标签:域渗透, 学习资源, 库, 应急响应, 数字取证, 电子数据取证, 自动化脚本, 逆向工具, 防御加固