G1assioS/CyberRookie-Digital-Forensics

GitHub: G1assioS/CyberRookie-Digital-Forensics

一个涵盖数字取证、CTF 取证和专业 DFIR 的结构化学习资源仓库,配合视频课程提供从入门到进阶的完整学习路径。

Stars: 2 | Forks: 0

# CyberRookie 数字取证 一个结构化的公开学习仓库,涵盖 **数字取证、CTF 取证以及专业 DFIR**。 本仓库配合主理的 **CyberRookie** YouTube 频道发布的数字取证系列课程。包含课程笔记、动手实验、命令、脚本、CTF 解题报告、专业风格案例分析、报告模板以及相关辅助资源。 ## 本仓库适合人群 - 数字取证初学者 - 对取证挑战感兴趣的 CTF 选手 - 准备从事 DFIR 职业的学生 - SOC 和 Incident Response 学习者 - 有志成为数字取证审查员的人员 - 关注 CyberRookie 视频的观众 ## 学习路线 ### 数字取证:从零基础到进阶 - 数字证据与取证方法论 - 证据保全与哈希 - 文件系统与存储 - Windows、Linux 和 macOS 取证 - 内存、网络和电子邮件取证 - 移动设备取证 - 多媒体、隐写术、文档和数据库 - 恶意软件取证与 Incident Response - 云取证与高级专业领域 ### CTF 取证 - 元数据与文件签名 - 损坏的文件与文件雕刻 - 图像、音频和视频取证 - 隐写术 - 磁盘镜像与内存转储 - PCAP 分析 - 浏览器、移动设备、日志和数据库挑战 - 取证脚本与自动化 ### 专业 DFIR - 证据获取与验证 - Endpoint 调查 - 钓鱼攻击与电子邮件归因 - 内部威胁与勒索软件 - 内存与网络调查 - 移动设备与云端安全事件 - 时间线重构 - 专业取证报告 ## 仓库结构 ``` CyberRookie-Digital-Forensics/ ├── 01-foundations/ ├── 02-evidence-acquisition/ ├── 03-file-and-disk-forensics/ ├── 04-windows-forensics/ ├── 05-linux-forensics/ ├── 06-macos-forensics/ ├── 07-memory-forensics/ ├── 08-network-forensics/ ├── 09-email-forensics/ ├── 10-mobile-forensics/ ├── 11-multimedia-and-steganography/ ├── 12-document-and-database-forensics/ ├── 13-malware-forensics/ ├── 14-incident-response/ ├── 15-cloud-forensics/ ├── 16-advanced-specializations/ ├── ctf-writeups/ ├── dfir-case-studies/ ├── tools-and-labs/ ├── scripts/ ├── cheatsheets/ ├── report-templates/ ├── video-resources/ └── resources/ ``` ## 视频资源 每个视频的简介都可以直接链接到其相关的课程文件夹。 ``` Lesson Notes and Lab: https://github.com/G1assioS/CyberRookie-Digital-Forensics/tree/main/01-foundations/03-hashing-and-integrity ``` ## 维护者 由 **[G1assioS](https://github.com/G1assioS)** 为 **CyberRookie** 数字取证学习倡议创建并维护。 ## 道德与授权 所有实践操作必须使用自行创建的证据、公开的训练数据集、授权的实验环境、CTF 挑战文件,或已获得明确许可的证据。 严禁发布私密证据、凭证、个人信息、客户数据、正在进行的竞赛答案或未经授权的调查材料。 ## 证据文件 大型取证证据文件不会直接存储在本仓库中。课程将链接到受信任的公开数据集,或提供创建安全训练证据的说明。 ## 语言 讲解内容主要针对孟加拉语学习者创建,而技术术语、命令、文件名和文档保留英文形式。 ## CyberRookie **从 CTF 技能到专业网络安全职业**
标签:域渗透, 学习资源, 库, 应急响应, 数字取证, 电子数据取证, 自动化脚本, 逆向工具, 防御加固