- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows下计算机取证工具的研究与实现-电子与通信工程专业论文
万方数据
万方数据
摘要
计算机取证是电子取证研究中的一项非常重要的内容,也是当前国内电子取 证研究中的核心内容。本文针对 Windows 操作系统下的计算机取证问题,从取证 途径、取证分析和抗反取证三个方面进行了深入研究,并在此基础上开发了一套 专门的计算机取证工具。本文的研究工作如下:
针对 Windows 系统下的取证途径问题,本文首先分析了 Windows 操作系统的 若干特性,并在此基础上给出了 Windows 系统中获取取证点的三个途径。然后解 决在此基础上衍生出的权限限制问题和高权限限制下的秘密信息访问问题。
对于取证分析问题,本文着重分析了 Webkit 内核的代表 Chrome 浏览器,指 出可以将反映待取证者的网络活动的信息加以搜集,并从文件系统上指出这些信 息的组织方式,最终解决这些以 SQLIte 数据文件形式储存信息的解析问题。
在与反取证手段对抗方面,本文从文件系统的角度,提出了从文件系统的操 作上解决反取证者的文件处理手段,进而分析 Windows 下常用的 NTFS 文件系统, 解析各种处理手段对于文件系统的影响和应对方式。
最后,基于前述的研究工作,开发了一套取证软件,具有 Windows 下的完整 取证功能,能够在一定程度上抗反取证手段,并生成可读性较高的检查报告,测 试分析结果表明:该软件能够正常完成对于计算机的预期取证检查目标。
关键词:计算机取证,取证途径,取证分析,抗反取证
ABSTRACT
Computer forensics is one of the most important element of the electronic evidence research,and the core content of electronic evidence both here and abroad.Considering the computer forensic issue in Windows operating system,this paper have a deep
research on the means of forensis、forensic analysis and anti-anti-forensic,and then
develops a specialized computer forensic tool.Contents of the paper are as follows:
In view of the problem of forensic means in Windows operating system,first of all,this paper analyzes some features of the Windows and proposes three ways of forensic point in Windowson the basis of it.Then it solves the derivative right limit issue and the problem of access to confidential information from high-privilege restrictions.
In the forensic analysis process,it analyzes Chrome browser in Webkit core,and points out the information,which reflect user activity in the network,should be collected.Then it reveals the organization format of the data and solves the analysis problems of the data in SQLite database file format.
In the confrontation of the anti-forensics,from the angle of file system,this paper propose the way to deal with the file disposal in anti-forensicas and analyze the popular NTFS file system in Windows,then resolves the effect on file system by those file disposal.
In the end,on the basis of the above resear
您可能关注的文档
- vaTDMA无线传感器网络通讯协议的研究-测试计量技术及仪器专业论文.docx
- VA床上用品公司营销渠道设计-服装设计与工程专业论文.docx
- va菌根在草地早熟禾草坪草中应用的研究-园林植物与观赏园艺专业论文.docx
- VBM框架下企业业绩评价体系研究-会计学专业论文.docx
- VB中国公司降低员工流失率方案研究-工商管理专业论文.docx
- VB程序设计考试系统的设计与实现-计算机技术专业论文.docx
- VB族氮杂环卡宾金属配合物的合成及性质研究-有机化学专业论文.docx
- VCM制备过程中水网络和热网络的同时优化-化学工程专业论文.docx
- VCB触头系统电寿命评估方法及应用研究-机械电子工程专业论文.docx
- VCT项目促进高中信息技术教案设计的个案研究-现代教育技术专业论文.docx
- Windows安全评估系统的设计与实现-软件工程专业论文.docx
- Windows客户端行为实时监控系统设计与实现计算机科学与技术专业论文.docx
- Windows对象文件系统传输协议与数据共享机制的分析-计算机系统结构专业论文.docx
- Windows平台下基于备份的数据恢复技术研究-计算机技术专业论文.docx
- Windows平台下iOS设备取证方法研究-数字取证专业论文.docx
- Windows平台下的移动视频监控客户端软件设计-控制理论与控制工程专业论文.docx
- Windows操作系统实时性扩展关键技术的分析-材料加工工程专业论文.docx
- Windows操作系统实时性扩展关键技术的研究-交通信息工程及控制专业论文.docx
- Windows环境下时滞温度控制系统的研究与实现控制工程专业论文.docx
- Windows环境下设备驱动程序的研究与开发-计算机应用技术专业论文.docx
最近下载
- 质量、环境、职业健康安全管理体系内审员培训-试卷.doc VIP
- 5G网络切片计费策略-深度研究.pptx
- 《慢性肾脏病相关心肌病综合管理中国专家共识(2024版)》解读.pptx VIP
- 标准课程HSK4第十三课教案.docx VIP
- GB4789-3-2016大肠菌群计数培养基原理解析.docx VIP
- 心理健康症状自评量表SCL(完整版).pdf VIP
- 22S804 矩形钢筋混凝土蓄水池.pdf
- 木工课程教学课件.ppt VIP
- 一文读懂《公平竞争审查条例》PPT课件.pptx VIP
- 2025年山东省网络安全工程专业职称考试(网络生态建设与治理·中级)历年参考题库含答案详解(5卷).docx VIP
文档评论(0)