跨平台大型多人在线游戏《我的世界》的取证调查
1. 取证流程概述
在对跨平台大型多人在线游戏进行取证时,整体流程包含数据收集、分析以及报告呈现等阶段。首先,对游戏过程中捕获的流量数据进行检查,通过关键词搜索已知的用户名、密码以及游戏对话内容。同时,分析和提取存储在机器上的日志文件,以确定证据工件的存在。
在最后的报告阶段,推荐使用简短形式的模板报告,该报告可作为证据展示,并可在法庭上配合证人证词使用。
2. 实验设置
2.1 模拟场景
模拟了一个在 Linux Ubuntu 16.04.3 服务器上运行《我的世界》服务器并托管多人游戏的场景,其他玩家通过 Windows 7 Enterprise Service Pack 1 电脑连接到该服务器。将 Linux 服务器和 Windows 客户端分别部署在同一网络的虚拟机(VM)中,并使用 VMware 软件的快照工具创建了 8 个代表不同环境的快照。
2.2 虚拟机快照配置
VM 快照 | 描述 |
---|---|
Base VM1.0, 2.0 | 为以下操作系统准备基础 VM 快照: - Windows 7 Enterprise Service Pack 1(Build 7601),1GB 内存(1.0) - Linux Ubuntu 16.04.3 服务器,2GB 内存和 20GB 硬盘(2.0) |