期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于EPROCESS特征的物理内存查找方法
被引量:
3
1
作者
陈龙
敬凯
+1 位作者
董振兴
田庆宜
《重庆邮电大学学报(自然科学版)》
CSCD
北大核心
2013年第1期122-125,131,共5页
为了快速定位目标活动进程,提取对应的物理内存数据,分析了Windows系统中进程运行时其EPROCESS结构的特性及作用,提出了基于EPROCESS特征的物理内存查找方法。该方法利用EPROCESS结构的特性,定位出活动进程的EPROCESS结构,找出进程页目...
为了快速定位目标活动进程,提取对应的物理内存数据,分析了Windows系统中进程运行时其EPROCESS结构的特性及作用,提出了基于EPROCESS特征的物理内存查找方法。该方法利用EPROCESS结构的特性,定位出活动进程的EPROCESS结构,找出进程页目录基地址,并根据虚拟地址描述符的功能,提取活动进程物理内存。实验结果表明,该方法能快速、有效地定位活动进程,提取出活动进程物理内存,缩小取证分析范围,提高取证效率。
展开更多
关键词
计算机取证
eprocess
进程
内存
原文传递
带DKOM技术的软件加壳方案
被引量:
1
2
作者
骆剑锋
陈伟东
《计算机应用与软件》
CSCD
2010年第11期169-171,共3页
介绍一个在一般软件加壳方案上补充了随机及防跟踪的方法,并且针对现加壳技术的不足(忽略了解壳后的保护)而提出采用DKOM技术,它可以对正在执行的软件进程的信息进行隐藏,以防破解者趁软件在内存中运行时,把对应的内存进行转存成软件文件。
关键词
DKOM技术
eprocess
数据结构
Hash值
MD5算法
内核API函数
下载PDF
职称材料
基于Windows物理内存取证系统设计与实现
被引量:
1
3
作者
李炳龙
鲁越
《信息网络安全》
2011年第11期50-53,共4页
随着信息安全技术的快速发展,数字取证调查技术已经成为重要技术之一。由于物理内存中包含计算机操作的大量信息,针对物理内存的实时取证分析已成为当前数字犯罪调查领域中的热点研究问题之一。文章通过研究物理内存获取技术,内存进程...
随着信息安全技术的快速发展,数字取证调查技术已经成为重要技术之一。由于物理内存中包含计算机操作的大量信息,针对物理内存的实时取证分析已成为当前数字犯罪调查领域中的热点研究问题之一。文章通过研究物理内存获取技术,内存进程管理模式,信息关键词搜索技术等相关技术背景,实现对Windows物理内存的镜像获取,内存中的隐藏进程和异常进程的检测,内存中敏感信息的检测分析三方面功能。通过对用户主机进行调查检测,掌握用户大量的操作行为和有用信息,为计算机犯罪取证调查和信息安全检查提供了一种很好的方法手段。
展开更多
关键词
计算机取证
物理内存镜像
进程
eprocess
字符匹配
下载PDF
职称材料
加热炉内流动特性的PIV研究
被引量:
2
4
作者
徐学慧
郭强
《江苏工业学院学报》
2008年第1期37-39,共3页
为研究加热炉平焰旋流烧嘴下方燃烧速度场的主要机理,采用相似和模化理论建立了冷态实验模型(1∶1);采用粒子激光测速(PIV)技术对烧嘴下方的主要燃烧速度场进行了测量,得出在旋流强度为1.76、空气与煤气的流量比为13.68时的速度场;速度...
为研究加热炉平焰旋流烧嘴下方燃烧速度场的主要机理,采用相似和模化理论建立了冷态实验模型(1∶1);采用粒子激光测速(PIV)技术对烧嘴下方的主要燃烧速度场进行了测量,得出在旋流强度为1.76、空气与煤气的流量比为13.68时的速度场;速度场主要由回流区和贴附射流区组成;同时探讨了两个区域径向速度和轴向速度的分布特性,得出了二维速度分布规律。为后续热态实验研究打下基础。
展开更多
关键词
加热炉
平焰旋流烧嘴
冷态实验
速度场
PIV
下载PDF
职称材料
简单方法伪装进程路径
5
作者
Naylon
《黑客防线》
2010年第7期351-352,共2页
前两天不小心运行了个木马,于是进程里多出了个“svchostexe”,路径是“C:\WINDOWS\svchost.exe”,很明显是假的,一眼便看出来了,结束进程、删除文件,搞定。
关键词
进程路径
eprocess
原文传递
题名
基于EPROCESS特征的物理内存查找方法
被引量:
3
1
作者
陈龙
敬凯
董振兴
田庆宜
机构
重庆邮电大学计算机取证研究所
重庆市公安局电子物证司法鉴定中心
出处
《重庆邮电大学学报(自然科学版)》
CSCD
北大核心
2013年第1期122-125,131,共5页
基金
重庆市教委科学技术研究项目(KJ110505)
重庆市科技攻关计划项目(CSTC
2011AC2155)~~
文摘
为了快速定位目标活动进程,提取对应的物理内存数据,分析了Windows系统中进程运行时其EPROCESS结构的特性及作用,提出了基于EPROCESS特征的物理内存查找方法。该方法利用EPROCESS结构的特性,定位出活动进程的EPROCESS结构,找出进程页目录基地址,并根据虚拟地址描述符的功能,提取活动进程物理内存。实验结果表明,该方法能快速、有效地定位活动进程,提取出活动进程物理内存,缩小取证分析范围,提高取证效率。
关键词
计算机取证
eprocess
进程
内存
Keywords
computer forensics
eprocess
process
memory
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
带DKOM技术的软件加壳方案
被引量:
1
2
作者
骆剑锋
陈伟东
机构
华南理工大学
东莞职业技术学院
中山大学
出处
《计算机应用与软件》
CSCD
2010年第11期169-171,共3页
文摘
介绍一个在一般软件加壳方案上补充了随机及防跟踪的方法,并且针对现加壳技术的不足(忽略了解壳后的保护)而提出采用DKOM技术,它可以对正在执行的软件进程的信息进行隐藏,以防破解者趁软件在内存中运行时,把对应的内存进行转存成软件文件。
关键词
DKOM技术
eprocess
数据结构
Hash值
MD5算法
内核API函数
Keywords
DKOM technology
eprocess
data structure
Hash value
MD5 algorithm
Kernel API functions
分类号
TP31 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于Windows物理内存取证系统设计与实现
被引量:
1
3
作者
李炳龙
鲁越
机构
信息工程大学电子技术学院
出处
《信息网络安全》
2011年第11期50-53,共4页
基金
国家自然科学基金[60903220]
文摘
随着信息安全技术的快速发展,数字取证调查技术已经成为重要技术之一。由于物理内存中包含计算机操作的大量信息,针对物理内存的实时取证分析已成为当前数字犯罪调查领域中的热点研究问题之一。文章通过研究物理内存获取技术,内存进程管理模式,信息关键词搜索技术等相关技术背景,实现对Windows物理内存的镜像获取,内存中的隐藏进程和异常进程的检测,内存中敏感信息的检测分析三方面功能。通过对用户主机进行调查检测,掌握用户大量的操作行为和有用信息,为计算机犯罪取证调查和信息安全检查提供了一种很好的方法手段。
关键词
计算机取证
物理内存镜像
进程
eprocess
字符匹配
Keywords
computer forensics
physical memory image
process
eprocess
character match
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
加热炉内流动特性的PIV研究
被引量:
2
4
作者
徐学慧
郭强
机构
江苏工业学院机械与能源工程学院
出处
《江苏工业学院学报》
2008年第1期37-39,共3页
文摘
为研究加热炉平焰旋流烧嘴下方燃烧速度场的主要机理,采用相似和模化理论建立了冷态实验模型(1∶1);采用粒子激光测速(PIV)技术对烧嘴下方的主要燃烧速度场进行了测量,得出在旋流强度为1.76、空气与煤气的流量比为13.68时的速度场;速度场主要由回流区和贴附射流区组成;同时探讨了两个区域径向速度和轴向速度的分布特性,得出了二维速度分布规律。为后续热态实验研究打下基础。
关键词
加热炉
平焰旋流烧嘴
冷态实验
速度场
PIV
Keywords
furnac
eprocess
flat--flame whirl flow burner
the cold model test
speed field
PIV
分类号
TK175 [动力工程及工程热物理—热能工程]
下载PDF
职称材料
题名
简单方法伪装进程路径
5
作者
Naylon
出处
《黑客防线》
2010年第7期351-352,共2页
文摘
前两天不小心运行了个木马,于是进程里多出了个“svchostexe”,路径是“C:\WINDOWS\svchost.exe”,很明显是假的,一眼便看出来了,结束进程、删除文件,搞定。
关键词
进程路径
eprocess
分类号
TP316.7 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
作者
出处
发文年
被引量
操作
1
基于EPROCESS特征的物理内存查找方法
陈龙
敬凯
董振兴
田庆宜
《重庆邮电大学学报(自然科学版)》
CSCD
北大核心
2013
3
原文传递
2
带DKOM技术的软件加壳方案
骆剑锋
陈伟东
《计算机应用与软件》
CSCD
2010
1
下载PDF
职称材料
3
基于Windows物理内存取证系统设计与实现
李炳龙
鲁越
《信息网络安全》
2011
1
下载PDF
职称材料
4
加热炉内流动特性的PIV研究
徐学慧
郭强
《江苏工业学院学报》
2008
2
下载PDF
职称材料
5
简单方法伪装进程路径
Naylon
《黑客防线》
2010
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部