- 0
- 0
- 约1.88千字
- 约 6页
- 2026-05-12 发布于浙江
- 举报
时间取证概述
【实验目的】
1)了解时间取证的内容及方法
【实验原理】
1)时间是进行其他取证的基础,确定时间是电子数据取证重要的不可或缺的环节;时间本身也是重要的数据,保存在硬盘或文件中的时间可以作为证据来确定行为和后果。
2)计算机的开关机都是一个过程,这是一个时间段而不是一个时间点。单纯的一个开关机时间戳会受到多种因素的影响,因此需要利用不同的时间戳来验证开关机的状态是否正常,开关机的时间是否合理,这些能否作为证据使用。
【实验环境】
WindowsServer2008
【实验步骤】
一、时间取证的基本判断规则
1.1如果修改时间等于建立时间,那么文件是原始文件,既没有被修改也没有被剪切。
1.2如果修改时间早于建立时间,则文件被复制或移动过。
1.3如果在硬盘上批量的文件具有很近的访问时间,这些文件极有可能被同一个工具软件扫描过,如杀毒软件。如果在一个文件夹中的一些图像和视频文件有很近的访问时间,并且没有其他的图像和视频文件具有相似的访问时间,则这些图像和视频文件极有可能被一个图像和视频预览工具访问或者打开过,例如用Windows资源管理器以缩略图的方式查看。
1.4在一个文件夹中,如果一些文件的修改时间等于创建时间,并且有很近的创建时间或者修改时间,那么这些文件有可能是从网上批量下载的。
1.5文件拷贝的时候,文件创建时间为拷贝的时间,文件修改时间与源
您可能关注的文档
- 电⼦数据取证技术应⽤--Android设备数据存储结构.doc
- 电⼦数据取证技术应⽤--MySQL数据库的维护.doc
- 电⼦数据取证技术应⽤--MySQL数据库的修复.doc
- 电⼦数据取证技术应⽤--SQLServer开启远程连接.doc
- 电⼦数据取证技术应⽤--USB存储设备使用痕迹分析.ppt
- 电⼦数据取证技术应⽤--Windows Server数据备份与恢复.doc
- 电⼦数据取证技术应⽤--Windows重点取证目录.doc
- 电⼦数据取证技术应⽤--备份与恢复MySQL数据库.doc
- 电⼦数据取证技术应⽤--电子取证概述.doc
- 电⼦数据取证技术应⽤--恶意代码取证.doc
- 浙江金兰教育合作组织2025-2026学年高一下学期4月期中测试数学试题 含答案.docx
- 浙江金兰教育合作组织2025-2026学年高一下学期4月期中测试数学试题 含答案.pdf
- 浙江金兰教育合作组织2025-2026学年高一下学期4月期中考试语文试题 含答案.docx
- 浙江金兰教育合作组织2025-2026学年高一下学期4月期中考试语文试题 含答案.pdf
- 浙江七彩阳光2025-2026学年高二下学期4月期中数学试题 含答案.docx
- 浙江七彩阳光2025-2026学年高二下学期4月期中数学试题 含答案.pdf
- 浙江七彩阳光2025-2026学年高二下学期4月期中语文试题 含答案.pdf
- 浙江七彩阳光2025-2026学年高二下学期4月期中语文试题 含答案.docx
- 浙江七彩阳光2025-2026学年高一下学期期中考试历史试题 含答案.docx
- 浙江七彩阳光2025-2026学年高一下学期期中考试历史试题 含答案.pdf
最近下载
- 2026年中考第二次模拟考试:地理二模模拟卷01(辽宁专用)(解析版).docx VIP
- 注册渗透测试工程师认证CISP-PTE培训_.XSS跨站脚本漏洞.pptx VIP
- 2023年上海高考英语iread模考试卷第19期(23019).pptx VIP
- (完整版)05S502阀门井图集(2).pdf VIP
- 切削运动与切削用量.ppt VIP
- [其它课程]3M 2273E光缆电缆外皮故障及路由探测仪.pdf VIP
- 安全注射标准2025版解读试卷测试题及答案.docx VIP
- 浅析射频干扰对消.doc VIP
- 2025新编CAXA数控车培训教程.pptx VIP
- CAXA数控车培训教程x.pptx VIP
原创力文档

文档评论(0)