期刊文献+

MSOffice系列办公文档取证分析研究

Research on MS Office Docs Forensics Techniques
下载PDF
导出
摘要 在电子取证中,办公文档是重要的证据资料。以取证实践总结了办公文档取证调查的经验。针对国内情况,从缓存机制、文档元数据、用户对文档操作的痕迹、文档文件的数据恢复以及建立时间线的分析方法等进行了系统的介绍,同时涵盖了各个版本的Microsoft Office和WPS两套办公软件以及Windows XP、Windows Vista/7/8等主流操作系统。同时兼顾了离线取证和开机取证,并介绍了各种相关取证工具。 In the process of digital forensics,office docs are always regarded as a important source of evidence. In consideration of the situation of China's Mainland, this thesis summarized the ways of office docs forensics on the basis of practical forensics experience, which would be systematically introduced from aspects such as the cache mechanism of office software, meta-data of documents, user trace on a document operation, the background document of the printer, the method of office docs recovery etc. Those ways differ from each other according to the various versions of Microsoft Office, WPS, and operation system, all of which have been covered in this thesis. Besides, both offline forensics and live forensics were discussed,along with a brief introduction of relative tools for computer forensics.
出处 《计算机科学》 CSCD 北大核心 2014年第B10期95-99,113,共6页 Computer Science
基金 本文受湖北省教育厅科学研究项目:云计算环境下仿真计算机取证关键技术研究(B20128201),公安部应用创新项目:多功能跨平台电子取证系统研究(2013YYCXHB030),电子数据取证湖北省协同创新中心(数字取证技术),湖北省教育厅教育科学“十二五”规划2014年度项目资助.
关键词 电子取证 办公文档 MICROSOFT Office WPS 复合文件 数据恢复 Digital forensics, Office docs, Microsoft office, WPS, Compound file, Data recovery
  • 相关文献

参考文献7

  • 1如何恢复丢失的Word 文档[OL]. http;// support2. mi-crosoft. com /kb /316951.
  • 2如何恢复丢失的Excel 文档[OL]. http:// support2. mi-crosoft. com/kb/289273.
  • 3什么是碎片(.shs)文件?[EB/OL]. 2008-1-29 [2014-10-10].http://support2. Microsoft, com/kb/138275.
  • 4Windows Artifact Analysis: Evidence of. . . [EB/OL]. 2012-6-18 [2014-10-10], https://blogs, sans, org/computer-forensics/files/2012/06/SANS-Digital-Forensics-and-Incident-Response -Poster-2012, pdf.
  • 5石宇.文件类型的分析、判定与关键信息的提取[D].北京:北京邮电大学,2009.
  • 6Office 2007 Metadata [EB/OL]. 2009-7-10 [2014-10-10]. ht-tp : //digital-forensics. sans, org/blog /2009/07/10/ office-2007-metadata/.
  • 7检查文档中是否存在隐藏数据和个人信息[EB/OL].[2014-10-10]. http://office, microsoft. com /word-help/ HA 01 00 74435. aspx# 1.

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部