期刊文献+

Windows内存取证的研究与应用 被引量:1

下载PDF
导出
摘要 应用计算机内存取证工具分析Windows系统内存中的敏感信息,从而获得犯罪证据,研究了当系统处于"活"状态下,加密的文件和删除的邮件在内存中保留的信息,发现在"活"系统中能够找到这些状态下的文件的信息,从而使得难以利用传统的计算机取证获得的犯罪证据,通过内存取证可以获得。
出处 《科技传播》 2009年第3期39-39,共1页 Public Communication of Science & Technology
  • 相关文献

参考文献3

  • 1B.D.Carrier,J.Grand. Journal of DigitalInvestigations . 2004
  • 2Roger AGrimes.EFS—more security and stability thanyou imagine[]..2006
  • 3Kristine Amari,,Kristine amari.Techniches and toolsfor recovery and analysing data from volatile memory[]..2006

同被引文献6

引证文献1

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部