• 跳转至主导航
  • 跳到主要内容
  • 跳转到页脚
TechLila 徽标

科技丽拉

出血边缘,总是

  • 首页
  • 博客
    • Android
    • 电脑
    • 网络
    • iPhone
    • Linux
    • 技术
    • Windows
  • 关于我们
  • 联系我们
  • 交易和优惠
Techlila 徽标
Facebook分享LinkedInPin分享19
电子邮件标题信息
下一步

如何理解邮件头信息?

电子邮件取证调查的技术和工具

科技丽拉 严格安保

电子邮件取证调查的技术和工具

Alexa Jackson 的头像 亚历克斯·杰克逊
最后更新日期: 15年2016月XNUMX日

电子邮件取证调查是指深入研究电子邮件中的来源和内容。 该研究涉及识别相关电子邮件的实际发件人和收件人、电子邮件传输的时间戳、邮件的意图、完整的电子邮件交易记录。 事实证明,对电子邮件的调查可用于电子邮件滥用、电子邮件网络钓鱼、电子邮件诈骗等其他电子邮件使用被诽谤的情况。 邮件调查的部分包括关键字搜索、元数据调查、端口扫描等。

电子邮件取证调查的技术和工具
图片来源: 软件数字化设计 通过Shutterstock。

电子邮件调查技巧

为执行有效且无缝的电子邮件调查而部署的各种技术如下:

1) 邮件头分析

标题分析 这样做是为了提取有关邮件发件人的信息以及电子邮件的传输路径。 通常,电子邮件的元数据存储在标题中。 有时,这些标头可能会被篡改以隐藏发件人的真实身份。

2) 诱饵策略

它是跟踪正在调查的特定邮件的发件人 IP 地址的过程。 在这种技术中,包含 http:“$lt;img src>” 标签的邮件被发送到接收邮件的邮件地址。 在这种情况下,收件人是罪魁祸首。 打开邮件时,托管图像的邮件服务器会捕获包含收件人 IP 地址的日志,并跟踪收件人。 如果收件人使用代理服务器,代理服务器的地址将被记录。

3) 从服务器提取

当驻留在发件人和收件人端的电子邮件已被永久清除时,服务器调查就派上用场了。 由于服务器维护发送和接收电子邮件的日志,因此日志调查将生成所有已删除的电子邮件。 此外,日志可以提供生成电子邮件的来源的信息。 服务器调查并不意味着可以提取所有清除的电子邮件。 这是因为经过一定的保留期后,电子邮件将从服务器中永久删除。

4)网络资源调查

当服务器日志无法生成所需信息时,会选择此调查。 此外,如果 Internet 服务提供商不授予对服务器的访问权限,则会选择对网络资源进行调查。 网络集线器、路由器、防火墙等生成的日志提供有关电子邮件消息来源的信息。

为电子邮件调查部署的流行工具

有许多电子邮件调查工具可用,可协助完成调查过程。 这些工具生成调查的自动报告,识别电子邮件的来源和目的地等等。 作为该域一部分的一些工具是:

1) 外壳

包住 使调查人员能够对驱动器进行成像并将其保存为 E01 格式,这可以进行法医调查,也可以作为证据出现在法庭上。

2)FTK

法医工具包 是一种综合调查工具,以通过电子邮件解密对电子邮件进行取证调查而闻名。

3) 邮件审查员

MailXaminer 是一种高级电子邮件调查工具,支持 20 多种电子邮件格式和大约 750 种 MIME 格式。 该工具配备了强大的功能,例如:

  • 提前搜索关键字
  • 邮件链接分析
  • 肤色分析
  • 实时 Exchange 邮箱分析等等。

该工具以最有效的方式挖掘证据并生成完整的证据报告。

结论

如果在电子邮件取证调查中使用正确的技术和工具,可以在很短的时间内找出潜在的证据。 因此,为了执行高级电子邮件调查部署正确的工具是必要的。

披露: TechLila 上发布的内容受读者支持。 对于通过我们的附属链接进行的购买,我们可能会收到佣金,您无需支付额外费用。 阅读我们的 免责声明页面 了解更多关于我们的资金、编辑政策和支持我们的方式。

分享就是关怀

Facebook分享LinkedInPin分享19
Alexa Jackson 的头像

亚历克斯·杰克逊

    Alexa 是一名数字取证调查员,在全球范围内进行取证调查。 她在电子邮件分析方面拥有丰富的经验。 她多年来一直是电子邮件取证领域的培训师和研究员。 她擅长从大量电子邮件中分析伪造的电子邮件标头。

    产品分类

    • 严格安保

    标签

    网上保安

    读者互动

    人们在说什么

    1. Vicky

      信息丰富的帖子,我想我对这个主题有点不了解,我必须说我从这篇文章中学到了一些很好的信息。

      感谢您的分享。

      回复
    2. 尼拉吉

      优秀的文章。 了解有关处理电子邮件相关攻击的更多信息总是很好。

      谢谢!
      尼拉吉

      回复
    3. 曼索瓦尔利

      这是非常有用的信息。 感谢分享。

      回复

    发表您的评论 取消回复

    您的电邮地址不会被公开。 必填带 *

    页脚徽标 页脚文字标志

    页脚

    关于我们

    您好,欢迎来到 TechLila,这是著名的技术博客,您可以在其中找到有关掌握基础知识及其他知识的资源丰富的文章。

    在 TechLila,我们的主要目标是提供独特的信息,例如高质量的提示和技巧、教程、Windows、Macintosh、Linux、Android、iPhone、安全性的操作指南以及一些杂项子主题,例如评论。

    链接

    • 关于我们
    • 联系我们
    • 免责声明
    • 隐私权政策
    • 条款

    关注

    使用 Genesis 框架的自定义主题

    Cloudways 云托管

    语言

    © 版权所有 2012–2023 科技丽拉。保留所有权利。