期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于Volatility的内存信息调查方法研究 被引量:1
1
作者 罗文华 汤艳君 《中国司法鉴定》 2012年第4期90-93,共4页
随着反取证技术的发展,调查人员越来越难于在磁盘介质中寻找到有价值的证据或线索。针对内存信息的调查分析研究由此成为计算机法庭科学领域日益关注的焦点。通过以内存调查取证开源软件Volatility为背景,从进程及DLL、内存及VAD、驱动... 随着反取证技术的发展,调查人员越来越难于在磁盘介质中寻找到有价值的证据或线索。针对内存信息的调查分析研究由此成为计算机法庭科学领域日益关注的焦点。通过以内存调查取证开源软件Volatility为背景,从进程及DLL、内存及VAD、驱动程序及内核对象、网络连接与注册表等多个角度描述内存信息的调查方法,并结合实例说明所述方法在实际工作中的具体应用。 展开更多
关键词 内存 VOLATILITY hivescan hashdump psscan pslist
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部