技術實戰 Oracle 資料庫恢復取證全過程!

2021-01-09 IT之家

效率源DBF6100資料庫取證系統,一經發布,便收穫了行業客戶的認可和關注!

★極簡易用的操作流程★

★支持多種案件類型取證★

可幫助各級執法部門、調查取證人員,更高效、更準確地獲取網絡犯罪電子數據,快速破獲案件,打擊網絡違法犯罪!

在資料庫取證時,取證人員常會遇到資料庫被刪除、格式化、文件系統被破壞等情況,也常常需要處理不同類型的資料庫。有了DBF6100資料庫取證系統(以下簡稱「DBF6100」),資料庫取證更輕鬆!

DBF6100多種資料庫全覆蓋支持,可對資料庫文件快速精準提取,全面深度恢復效果好,取證工作高效便捷,是一款取證人員取證工作中不可或缺的專業資料庫取證產品。

下面我們就以一起真實案例來還原Oracle資料庫恢復和取證的全過程!一起來看看↓↓↓

關於Oracle資料庫

Oracle(全稱Oracle Database)是一款處於領先地位的關係資料庫管理系統。因其穩定性好、安全係數高等優勢,是當前眾多大型企事業單位首選的資料庫,如公安局的身份證數據信息存儲、中國銀行的數據信息存儲、淘寶數據存儲等。

現階段,在眾多案件的電子數據取證過程中也常常出現Oracle資料庫的身影。而常規取證方法常常會出現以下問題:Oracle屬於商業版需要購買;Oracle安裝過程複雜;Oracle不同版本匹配度低,小版本的差異都會導致數據導入異常;資料庫訪問配置繁瑣;資料庫密碼不知道;無法訪問等。

DBF6100支持不依賴資料庫環境,不需要資料庫登錄密碼,直接對磁碟、鏡像等數據源進行快速掃描,實現對資料庫文件的快速提取。

Orcale資料庫取證實操

案件詳情:

案件:網絡詐騙案資料庫類型:Oracle資料庫案件需求:對涉案Oracle資料庫數據進行數據恢復和取證取證工具:DBF6100資料庫取證系統

1、在DBF6100資料庫軟體首頁選擇「文件模式」;

2、選擇「資料庫類型」及「資料庫路徑」,點擊「開始恢復」按鈕進行數據恢復;

3、恢復完成後可對恢復出的數據進行「預覽」,查看案件相關數據;

4、選擇包含案件所需數據的「表」,進行「數據導出」。

在本案件中,效率源取證人員通過使用DBF6100成功協助辦案人員完成了Oracle資料庫相關取證工作,獲取了資料庫中關鍵數據。同時也向該辦案人員演示了軟體的使用方式,效果顯著!

DBF6100三大功能

不止網絡詐騙案,網絡涉黃案、網絡傳銷案、網絡賭博案、勒索病毒案等也都會涉及到對資料庫進行數據固定、恢復和取證。

DBF6100率先突破性採用文件模式、雕復模式、專家模式三大模式,支持多類型資料庫、可對資料庫文件快速精準提取,恢復取證效果好。如遇相關案件需要幫助,效率源可提供技術支持,歡迎與我們聯繫!

▲文件模式能夠有效解決無法獲取資料庫密碼、無法快速搭建資料庫環境、無法正確快速導入資料庫數據等問題。

▲雕復模式支持不了解資料庫具體位置情況下,對鏡像、磁碟等設備或存儲方式進行快速掃描,並採用資料庫雕復技術對損壞的資料庫進行有效恢復並取證。

▲專家模式通過配置數據結構特徵對指定數據進行提取,可用於解決勒索病毒加密的資料庫、碎片級資料庫等數據進行恢復,減少損失。

相關焦點

  • Oracle資料庫:如何使用RMAN恢復目錄
    2.創建和配置恢復目錄; 3.註冊資料庫到恢復目錄中; 4.同步recovery catalog; 5.使用rman存儲腳本; 6.備份recovery catalog; 7.創建一個虛擬私有目錄;RMAN Repository Data Storage Comparison of Options
  • oracle資料庫學習
    Oracle資料庫學習據國外權威機構調查統計,在任何國家,Oracle DBA 都屬於稀缺的技術人才。Oracle資料庫產品的優勢,至今一直保持市場份額,強大是市場份額,帶來諸多職業機會,而 OCP 是邁入DBA 職業大門的塊敲門磚:1、OCP 證書培訓可以提升個人掌控資料庫技術能力;2、證書用戶表示證書增加了企業對自己的可信任度;3、Oracle OCP 證書在國外含金量很高;4、提高收益;65%以上的認證學員通過證書提高了收入能力;
  • Oracle 11g資料庫數據泵的實際應用
    impdp來恢復資料庫的結構信息和數據。資料庫泵導入導出數據理解:數據泵導入與導出可以實現邏輯備份和邏輯恢復;數據泵導入和導出可以在資料庫用戶之間移動對象;使用數據泵導入可以在資料庫之間移動對象數據泵可以實現表空間的轉移,即將一個資料庫的表空間轉移到另一個資料庫中。
  • Oracle 資料庫管理員及管理員的作用
    一、簡介:每個Oracle資料庫應該至少有一名資料庫管理員(dba),對於一個小的資料庫,一個dba就夠了,但是對於一個大的資料庫,可能需要多個dba分擔不同的管理職責,以下是一個資料庫管理員的工作職責:1、安裝和升級Oracle資料庫2、建庫、表空間、表
  • Oracle資料庫二
    一、Oracle資料庫的目錄結構在安裝完Oracle資料庫後,來看一下Oracle的目錄結構:在 Oracle 中一個實例只能 操作一個資料庫。如果安裝多個庫那麼就會有多個實例,我們可以通過實例 SID 來區分。 由於 Oracle 中一個實例只能操作一個資料庫的原因 oracle 中也會使用 SID 來作為庫的名稱。2.cfgtoollogs目錄
  • 基於oracle資料庫存儲過程的創建及調用
    PL/SQL(Procedure Language/SQL)PLSQL是Oracle對sql語言的過程化擴展 (類似於Basic)指在SQL命令語言中增加了過程處理語句(如分支、循環等),使SQL語言具有過程處理能力。
  • 電子數據取證之MySQL資料庫刪除數據的恢復指南
    公檢法部門在處理涉黃、詐騙的案件時,常常會遇到對涉案網站、論壇的伺服器進行取證,有時嫌疑人為了毀滅罪證,故意刪除數據,這就涉及到對MySQL資料庫進行數據恢復、固定和取證。效率源科技的技術大咖針對一線辦案人員遇到的痛點,寫了這篇MySQL資料庫刪除數據的恢復指南,希望對辦案人員有所啟發。
  • 「Oracle資料庫」oracle11g伺服器結構——常見的後臺進程詳解
    oracle後臺進程伴隨實例的啟動而啟動,他們主要是維護資料庫的穩定,相當於一個企業中的管理者及內部服務人員,他們並不會直接給用戶提供服務。oracle後臺進程是oracle實例的重要組成部分,oracle後臺進程有若干個,分別用於完成不同的系統功能。
  • 「Oracle」手動安裝和卸載Oracle,這是最全的一篇了
    全文為實戰型內容,全程乾貨。如果文章對你有所幫助,請不要吝惜你的點讚、在看、留言和轉發,你的支持是我持續創作的最大動力!Oracle資料庫安裝包下載連結)。 oracle上述命令執行完畢後,為oracle用戶設置密碼,例如,我這裡設置的密碼為oracle4.解壓Oracle資料庫安裝包操作用戶:oracle操作目錄:/home/oracle將Oracle 11gR2安裝文件上傳(可以使用
  • Oracle資料庫的軟體支持周期需知|美創運維日記
    Oracle資料庫在我們日常使用中,常見的場景有以下幾種:1.業務正常運行,資料庫軟體日常運維得當2.業務運行過程中觸發oracle的一些bug3.業務需要迭代,伴隨著需要資料庫升級>基於不同的資料庫運維操作,對應的就是Oracle提供的服務。
  • 重磅|效率源DBF6100資料庫取證系統外測版即將發布!
    該類案件電子證據眾多,其中涉及資料庫中的數據量大且數據間關係非常複雜。由於資料庫種類眾多、技術封閉等特點,大部分取證工具並不支持數據提取與恢復,同時資料庫中大量的數據也會導致取證效率低下。  場景2 涉黃、詐騙案件中資料庫取證頻發  公安機關在處理涉黃、詐騙的案件時,常常會遇到對涉案網站、論壇的伺服器進行取證,有時嫌疑人為了毀滅罪證,故意刪除數據,這就涉及到對資料庫進行數據固定、恢復和取證。
  • 黑馬程式設計師:基於oracle資料庫存儲過程的創建及調用
    存儲過程:概念、無參存儲、有參存儲(輸入、輸出).JAVA調用存儲存儲過程.1. PLSQL編程1.1. 概念和目的什麼是PL/SQL?PL/SQL(Procedure Language/SQL)PLSQL是Oracle對sql語言的過程化擴展 (類似於Basic)指在SQL命令語言中增加了過程處理語句(如分支、循環等),使SQL語言具有過程處理能力。1.2.
  • 掌握oracle恢復秘籍,再也不用害怕刪庫跑路
    作為運維人員,尤其是資料庫運維人員,最重要的事情要做備份,最重要的事情要做備份,最重要的事情要做備份,在這裡重要的事情說三遍。有了資料庫備份,再加上資料庫恢復秘籍,足以應對任何情況了,如果沒有備份,一旦磁碟損壞,文件損壞,表drop,記錄被異常更新等等情況,就問問你,慌不慌。
  • oracle資料庫ORA-27300 ORA-27301等錯
    oracle資料庫日誌報錯ORA-27300 ORA-27301 ORA-27302 ORA-27157處理記錄:1、事件的原因排查應用連接資料庫失敗,先連接資料庫伺服器,啟動資料庫服務恢復應用業務,然後排查資料庫crush原因:1)查看messages日誌是否有與Oracle用戶相關的出錯信息# cat /etc/redhat-release CentOS Linux release 7.2.1511 (Core)# cat /var/log/messages |grep failed
  • Oracle資料庫參數優化參考
    4.調整伺服器內存分配 內存分配是在信息系統運行過程中優化配置的。資料庫管理員根據資料庫的運行狀況不僅可以調整資料庫系統全局區(SGA區)的數據緩衝區、日誌緩衝區和共享池的大小,而且還可以調整程序全局區(PGA區)的大小。5.調整硬碟I/O這一步是在信息系統開發之前完成的。資料庫管理員可以將組成同一個表空間的數據文件放在不同的硬碟上,做到硬碟之間I/O負載均衡。
  • 美創運維日記:Oracle資料庫的軟體版本需知
    從主機用戶層面講集群和資料庫區分,用asm服務替換asmlib,還有adg的推出,增強了備份恢復,提供了相對完備的錯誤診斷,可以很方便的實現讀寫分離。從9i開始推出的一些資料庫自動管理的特性在經歷了多個版本研發,在該版本中實現了大幅的簡化。作為目前市面上主流版本之一,11g以穩定高效的服務,以及越來越便捷的部署步驟,得到了市場的認可。
  • 美創運維日記 | Oracle資料庫的軟體版本需知
    圖1:關於oracle資料庫的疑問不要怕!從主機用戶層面講集群和資料庫區分,用asm服務替換asmlib,還有adg的推出,增強了備份恢復,提供了相對完備的錯誤診斷,可以很方便的實現讀寫分離。從9i開始推出的一些資料庫自動管理的特性在經歷了多個版本研發,在該版本中實現了大幅的簡化。作為目前市面上主流版本之一,11g以穩定高效的服務,以及越來越便捷的部署步驟,得到了市場的認可。
  • 美創科技運維日記|關於Oracle資料庫的軟體支持周期的那些事
    Oracle資料庫在我們日常使用中,常見的場景有以下幾種:1. 業務正常運行,資料庫軟體日常運維得當2. 業務運行過程中觸發oracle的一些bug3.Sustaining SupportSustaining Support 對應的則是無期限,只要獲得了Oracle產品的許可,就可以訪問主要的產品和技術版本以及技術支持,包括對Oracle的在線支持工具,知識庫和技術支持專家的訪問。
  • 行動網路取證怎麼定位?移動應用取證又是什麼過程?
    行動網路取證:行動網路取證的目的是通過獲取網絡傳輸信號,包括截獲數據包,來分析數據並確定一些關鍵信息,如嫌疑人手機的位置等。行動網路是由一系列的蜂窩基站構成的,這些蜂窩基站把整個通信區域劃分成一個個蜂窩區域。這些區域小則幾十米,大則幾千米。
  • 實戰 | MySQL數據備份、恢復
    備份工具當資料庫數據量不大,且寫入操作比較少的情況下,可以採用 mysqldump 方式進行全量備份。當數據量較大時,或者InnoDB資料庫寫入頻繁時,建議採用 xtrabackup進行全量備份。當有增量備份需求時,採用xtrabackup進行增量備份,以降低磁碟空間的消耗。