-
题名对隐藏文件内存取证的研究与应用
- 1
-
-
作者
周柳阳
张辉
高宇航
-
机构
中国矿业大学计算机学院
-
出处
《中国电子商务》
2009年第8期52-52,共1页
-
文摘
当系统处于“活”状态下,被打开过的隐藏文件在内存中仍然保留信息,应用计算机内存取证工具分析Windows系统内存中的敏感信息,发现在“活”系统中能够找到这种状态下的文件信息,从而获得犯罪证据,结果表明传统的计算机取证难于获得的证据,可以通过内存取证获取。
-
关键词
内存取证
计算机犯罪
电子证据
WINHEX
-
分类号
TP316.7
[自动化与计算机技术—计算机软件与理论]
TP311.13
[自动化与计算机技术—计算机软件与理论]
-
-
题名Windows内存取证的研究与应用
被引量:1
- 2
-
-
作者
张辉
周柳阳
丁承林
-
机构
中国矿业大学计算机学院
-
出处
《科技传播》
2009年第3期39-39,共1页
-
文摘
应用计算机内存取证工具分析Windows系统内存中的敏感信息,从而获得犯罪证据,研究了当系统处于"活"状态下,加密的文件和删除的邮件在内存中保留的信息,发现在"活"系统中能够找到这些状态下的文件的信息,从而使得难以利用传统的计算机取证获得的犯罪证据,通过内存取证可以获得。
-
关键词
内存取证
文件加密
WINHEX
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名Google桌面搜索作为取证工具的应用概述
- 3
-
-
作者
张辉
周柳阳
汪倩
-
机构
中国矿业大学计算机学院
-
出处
《信息与电脑(理论版)》
2009年第7期54-54,57,共2页
-
文摘
Google Desktop的文件搜索功能给计算机犯罪取证提供了一种新的方法,利用Google Desktop搜索已经被删除的但是还存在于GDS快存中的文件,从而获得敏感信息,本文讨论了在V Mware虚拟机环境中,Google Desktop被作为计算机犯罪取证的方法。
-
关键词
GOOGLE
DESKTOP
VMWARE
计算机犯罪取证
-
Keywords
Google Desktop
VMware
Computer crime forensics
-
分类号
TP311.56
[自动化与计算机技术—计算机软件与理论]
-
-
题名电力应急抢险的相关问题探讨
- 4
-
-
作者
高珩
周柳阳
邱烨
-
机构
中国矿业大学计算机科学与技术学院
-
出处
《信息与电脑(理论版)》
2009年第7期112-113,共2页
-
文摘
电力安全一直是世人关注的问题,而作为电力安全的重要支撑,电力应急抢险技术在电力系统中正发挥着日益显著的作用。本文对电力应急抢险的意义、电力突发事故的种类以及电力应急抢险的原则分别予以了介绍,并分析了我国目前电力应急抢险存在的问题,提出了相应的改进完善策略。在文章的最后,作者对我国电力安全的发展方向提出了自己的见解。
-
关键词
电力安全
应急抢险
改进策略
发展方向
-
Keywords
Electrical safety
emergency response
improvement strategies
the direction of development
-
分类号
TM73
[电气工程—电力系统及自动化]
-
-
题名字符串匹配算法和钩子程序对上网内容筛选的应用
- 5
-
-
作者
汪倩
张辉
周柳阳
-
机构
中国矿业大学计算机学院
-
出处
《信息与电脑(理论版)》
2009年第8期107-107,共1页
-
文摘
上网内容筛选运用的主要的理论知识是字符串匹配算法和钩子程序。首先由钩子程序截获网页内容,然后根据一定的字符串匹配算法统计出网页内容中的关键字,最后根据关键字来分析判断网页是否可以显示。本文主要对以上理论知识进行介绍,并讨论其在现实生活中的实际应用。
-
关键词
钩子程序
KMP算法
RK算法
系统入侵
-
Keywords
of web pages by certain string matching algorithm.Finally,according to the keywords to analyse and juge web pages,so that we can make sure whether the web pages can normally display.The article introducts the theoretical knowledge aboved,and discusses the application of the pratical application in real-life.Keywords:hook procedure
KMP algorithm
PK algorithm
system introduction
-
分类号
TP311.10
[自动化与计算机技术—计算机软件与理论]
-