期刊文献+

NTFS空间再分配清零策略研究 被引量:2

NTFS Spatial Redistribution Cleared Strategy
下载PDF
导出
摘要 由于Windows操作系统的封闭性,其NTFS文件系统资料匮乏,其驱动程序核心技术无人问津,大大阻碍了研究工作的进行。但是通过对Windows内核进行逆向工程和调试跟踪,可以轻易发现其运行机理和调度手段,为今后各种相关工作指明方向。采用的双机调试技术完整地揭示了NTFS空间再分配策略,对电子取证和信息安全行业都将产生积极影响。 Because of the closed nature of the Windows operating system, it is lack of information on the NTFS file system. That nobody cares its core technology greatly hindered the research work. But through the Windows kernel reverse engineering and debugging trace, we can easily find its operation mechanism and scheduling means pointing the direction for the future of all relevant work. This paper with complete two-machine debugging technique revealed the NTFS space reallocation strategy,making positive effects on the electronic forensics and information security in- dustry.
出处 《计算机科学》 CSCD 北大核心 2015年第B10期92-94,98,共4页 Computer Science
关键词 NTFS WINDOWS7 内核 驱动程序 反汇编 NTFS, Windows7, Kernel, Driver, Disassemble, Cluster
  • 相关文献

参考文献5

  • 1冯宪光.文件系统的可恢复性分析[J].职业教育,2009,12(8):80.
  • 2戴士剑.数据恢复技术[M].北京:电子工业出版社,2008.172-332.
  • 3Mario Hewardt,Danniel Pravat.Windows高级调试[M].北京:机械工业出版社,2010:41-86.
  • 4薛质,王轶骏,李建华.Windows系统安全原理与技术[M].北京:清华大学出版社,2006:220-222.
  • 5谭文,杨潇,邵坚磊.Windows内核安全编程[M].北京:电子工业出版社,2009:30-35.

共引文献1

同被引文献8

引证文献2

二级引证文献9

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部