Windows下计算机取证工具的研究与实现-电子与通信工程专业论文.docxVIP

Windows下计算机取证工具的研究与实现-电子与通信工程专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows下计算机取证工具的研究与实现-电子与通信工程专业论文

万方数据 万方数据 摘要 计算机取证是电子取证研究中的一项非常重要的内容,也是当前国内电子取 证研究中的核心内容。本文针对 Windows 操作系统下的计算机取证问题,从取证 途径、取证分析和抗反取证三个方面进行了深入研究,并在此基础上开发了一套 专门的计算机取证工具。本文的研究工作如下: 针对 Windows 系统下的取证途径问题,本文首先分析了 Windows 操作系统的 若干特性,并在此基础上给出了 Windows 系统中获取取证点的三个途径。然后解 决在此基础上衍生出的权限限制问题和高权限限制下的秘密信息访问问题。 对于取证分析问题,本文着重分析了 Webkit 内核的代表 Chrome 浏览器,指 出可以将反映待取证者的网络活动的信息加以搜集,并从文件系统上指出这些信 息的组织方式,最终解决这些以 SQLIte 数据文件形式储存信息的解析问题。 在与反取证手段对抗方面,本文从文件系统的角度,提出了从文件系统的操 作上解决反取证者的文件处理手段,进而分析 Windows 下常用的 NTFS 文件系统, 解析各种处理手段对于文件系统的影响和应对方式。 最后,基于前述的研究工作,开发了一套取证软件,具有 Windows 下的完整 取证功能,能够在一定程度上抗反取证手段,并生成可读性较高的检查报告,测 试分析结果表明:该软件能够正常完成对于计算机的预期取证检查目标。 关键词:计算机取证,取证途径,取证分析,抗反取证 ABSTRACT Computer forensics is one of the most important element of the electronic evidence research,and the core content of electronic evidence both here and abroad.Considering the computer forensic issue in Windows operating system,this paper have a deep research on the means of forensis、forensic analysis and anti-anti-forensic,and then develops a specialized computer forensic tool.Contents of the paper are as follows: In view of the problem of forensic means in Windows operating system,first of all,this paper analyzes some features of the Windows and proposes three ways of forensic point in Windowson the basis of it.Then it solves the derivative right limit issue and the problem of access to confidential information from high-privilege restrictions. In the forensic analysis process,it analyzes Chrome browser in Webkit core,and points out the information,which reflect user activity in the network,should be collected.Then it reveals the organization format of the data and solves the analysis problems of the data in SQLite database file format. In the confrontation of the anti-forensics,from the angle of file system,this paper propose the way to deal with the file disposal in anti-forensicas and analyze the popular NTFS file system in Windows,then resolves the effect on file system by those file disposal. In the end,on the basis of the above resear

您可能关注的文档

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档