Gmail進(jìn)程信息轉(zhuǎn)儲(chǔ)分析工具pdgmail
進(jìn)程信息轉(zhuǎn)儲(chǔ)(Process Memory Dump)是數(shù)字取證的重要方式改基。通過分析對(duì)應(yīng)進(jìn)程的信息轉(zhuǎn)儲(chǔ),可以獲取大量的信息疑故。Kali Linux提供一款專門針對(duì)Gmail郵件服務(wù)的分析工具纳击。該工具使用非常簡(jiǎn)單。滲透測(cè)試人員首先獲取Gmail相關(guān)進(jìn)程(如瀏覽器)的信息轉(zhuǎn)儲(chǔ)數(shù)據(jù)答倡,并使用strings命令轉(zhuǎn)化為文本數(shù)據(jù)。最后使用pdgmail讀取該文本數(shù)據(jù)驴党,就可以獲取Gmail相關(guān)的重要信息瘪撇,如聯(lián)系人、郵件港庄、訪問時(shí)間等倔既。