文章总结: DIDCTF是国内首个电子数据取证在线实战平台,提供基于真实案件的六大取证方向训练、竞赛承办、工具索引及知识库。配套Forensics-Wiki社区百科涵盖多领域取证知识,适合CTF选手、从业者及学生系统化学习与实战。 综合评分: 88 文章分类: CTF,安全培训,安全工具,应急响应,技术标准
学取证,上DIDCTF——国内首个电子数据取证一站式学习与实战平台
原创
DIDCTF DIDCTF
电子取证wiki
2026年5月24日 21:33 四川
在小说阅读器读本章
去阅读
READING PATH
阅读路线
6 个章节
01
DIDCTF 是什么?
–
02
平台核心功能
–
03
Forensics-Wiki:取证人的维基百科
–
04
适合谁?
–
05
取证检材下载
–
06
开始使用
本文共分为三部分:
DIDCTF电子数据取证综合平台
Forensics-Wiki:取证人的维基百科
金山文档:取证检材下载
CHAPTER 01
01DIDCTF 是什么?PLATFORM · 国内首个取证实战平台
DIDCTF(https://forensics.didctf.com)是国内首个专注于电子数据取证的在线学习与实战平台,自2022年上线至今已持续运营4年。平台面向CTF选手、信息安全从业者、取证分析师、公安技术人员等群体,提供模拟真实案件的电子数据取证题目与训练环境。
与传统CTF平台不同,DIDCTF的每一套题目都围绕一个完整的案件场景展开——有案情背景、有检材下载、有多类型取证任务,让你像真正的取证分析师一样工作。
持续运营4年模拟真实案件取证分析师思维全链路训练
CHAPTER 02
02平台核心功能CORE · 从练习到实战全覆盖
01
🎯 练习场:真实案件场景的取证训练
平台的核心是练习场。每套题目都基于一个完整的案件场景设计:
📝 案例参考:“2025平航杯”
杭州滨江警方接到市民报案称个人设备疑似遭人监控。经调查发现手机被植入远控木马,嫌疑人通过渗透公司服务器搭建跳板实施远控……
功能预告:取证竞赛动态仿真靶机已测试完成,将于近期上线,以后做题不需要下载检材了!!!
已关注
关注
重播 分享 赞
关闭
观看更多
更多
退出全屏
切换到竖屏全屏退出全屏
电子取证wiki已关注
分享视频
,时长00:23
0/0
00:00/00:23
切换到横屏模式
继续播放
[ ]
进度条,百分之0
播放
00:00
/
00:23
00:23
倍速
全屏
倍速播放中
0.5倍 0.75倍 1.0倍 1.5倍 2.0倍
超清 流畅
继续观看
学取证,上DIDCTF——国内首个电子数据取证一站式学习与实战平台
观看更多
转载
,
学取证,上DIDCTF——国内首个电子数据取证一站式学习与实战平台
电子取证wiki已关注
分享点赞在看
已同步到看一看写下你的评论
视频详情
题目涵盖六大取证方向,每个方向都标注了解题人数,支持标记功能和答题进度追踪:
计算机取证手机取证服务器取证流量分析exe逆向AI题目
计算机取证 — 注册表分析、浏览器痕迹、便签/日志、USB设备记录
手机取证 — Android/iOS数据提取、APP分析、通讯记录还原
服务器取证 — Linux日志分析、宝塔面板取证、数据库恢复
流量分析 — Wireshark抓包分析、协议还原、C2通信识别
exe逆向 — 恶意软件分析、远控木马逆向
AI题目 — AI换脸检测、大模型相关取证(紧跟前沿)
02
🏆 竞赛大厅:承办正式取证赛事
平台不仅是练习场,还是正式竞赛的承办平台。支持邀请码机制、限时答题、实时排名,满足各类竞赛需求。
03
📊 排行榜:见证你的成长
全站排行榜实时更新,支持总榜/月榜/周榜三种维度。TOP选手解题数超过900道,总分突破14000分。
04
📝 Writeup数据库:赛后复盘的宝库
平台内建了Writeup数据库,收录了各大取证赛事的题解,来源涵盖官方题解、XD Forensics Wiki、个人博客、微信公众号等,支持按赛事分类、按来源筛选。平台当前的所有题目,都已添加Writeup,同时也可上传自己的Writeup,请点击左侧的推荐Writeup。
2026盘古石杯2026平航杯2025美亚杯2025龙信杯2025数证杯2025獬豸杯2025FIC2024龙信杯2023盘古石杯
05
🧰 工具合集:取证工具一站式索引
平台整理了100+取证工具的介绍与下载链接,按类型分类:
| 类别 | 代表工具 | | — | — | | 内存取证 | Volatility2/3、Lovelymem Luxe、DumpIt、LiME、MemProcFS、AVML | | 微信取证 | PyWxDump、WeChat-Dump-Auto、wechat-decrypt | | 浏览器取证 | HackBrowserData、BrowserGhost | | 流量分析 | LovelySparK、CTF-NetA、NetworkMiner、Arkime | | 服务器取证 | PanelForensics(面板一把梭) | | 密码解密 | Navicat解密、FinalShell解密、MobaXterm解密 | | 沙箱分析 | 微步云沙箱、360沙箱云、奇安信情报沙箱 | | 协作平台 | VolWeb(Volatility3 Web协作平台) |
每个工具都标注了功能标签,提供GitHub/官网/下载链接,省去你到处找工具的时间。
如果你遇到了超好用的工具,欢迎使用 推荐工具 按钮,上传你看到的工具。
06
🌳 知识库:可视化知识树 + 技术文章
知识库包含两大模块:
知识树——以思维导图形式展示取证知识体系,覆盖取证基础、手机取证、安卓程序分析、计算机取证、服务器取证、数据分析、开源情报、物联网取证、法律法规等。
技术文章——收录高质量取证技术文章,包括外链文章和原创Markdown文章。
如果你有好的技术文章,欢迎分享!
CHAPTER 03
03Forensics-Wiki:取证人的维基百科WIKI · 免费共建的知识库
Forensics-Wiki(https://www.forensics-wiki.com)是DIDCTF的配套知识库项目,定位为国内电子数据取证从业者的免费维基百科,采用CC BY-NC-SA 4.0协议,社区共建,持续更新(最近一次更新:8天前)。
| 板块 | 内容 | | — | — | | Windows取证 | 注册表取证、EFS/BitLocker加密解密、远程连接工具分析 | | Linux与服务器取证 | 基础命令、CDN基础、宝塔面板取证、MySQL数据恢复、PVE密码重置、Webshell流量特征、Docker取证、远程勘验指南 | | 内存取证 | Volatility安装、Win-Profiles选择、Windows/Linux基本用法 | | 安卓取证 | Android数据存储技术全解析 | | iOS取证 | iOS文件系统与数据提取 | | 工具介绍 | X-Ways Forensics系列教程、Passware、商业软件对比 | | 开源程序解析 | 野火IM数据库密钥获取等实战案例 | | 法律法规 | 电子证据相关法规文档 | | 调证指南 | 实务操作指南 |
完全免费社区共建与DIDCTF深度联动学完即练
CHAPTER 04
04适合谁?AUDIENCE · 五类核心用户
备赛选手:盘古石杯、美亚杯、FIC、龙信杯、数证杯、平航杯……所有主流取证赛事的真题都在这里
取证从业者:系统化学习取证知识体系,掌握工具链
公安技术民警:认证专区提供专属资源,贴近实战办案场景
安全研究员:恶意软件分析、流量取证、内存取证的进阶训练
在校学生:从零开始建立取证知识框架,为就业/竞赛做准备
CHAPTER 05
05取证检材下载MATERIALS · 历年公开赛事检材
DIDCTF自24年11月开始致力于整理所有公开赛事检材,并于24年12月开始对外开放,目前已整理2021年至今所有公开赛事检材。
检材文档:https://www.kdocs.cn/l/ceK160ZwKrAe
CHAPTER 06
06开始使用STEPS · 五分钟上手
注册账号 | 访问 https://forensics.didctf.com 完成注册
开始做题 | 进入「开始做题」选择一套案件开始练习
查阅资料 | 遇到困难查阅「知识库」和「工具合集」
复盘学习 | 做完题目参考「Writeup」复盘吸收
深度学习 | 访问 https://www.forensics-wiki.com 系统化提升
JOIN US
QQ交流二群:713157555
DIDCTF —— 让每一个取证人都有靶场可练,有知识可学,有社区可依。
如果这篇介绍对你或身边的取证同好有帮助,欢迎分享、点赞、转发!
点赞 · 转发 · 推荐
THANKS FOR READING
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:电子取证wiki DIDCTF DIDCTF《学取证,上DIDCTF——国内首个电子数据取证一站式学习与实战平台》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。






![[更新]红队加载器LoaderV6.4](/images/random/titlepic/13.jpg)




评论