期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Windows 8计算机取证与安全机制分析
被引量:
1
1
作者
曹茂虹
陈艳玲
荆帆
《电脑与信息技术》
2015年第3期47-48,63,共3页
随着微软新一代操作系统Windows 8的普及,计算机取证调查人员将在实际工作中越来越多的遇到安装Windows 8操作系统的检材。文章主要对Windows 8操作系统给计算机取证带来的新变化及其本身的安全机制进行了简要分析。
关键词
WINDOWS
8
计算机
取证
注册表取证
回收站
取证
Bitlocker加密
安全机制
下载PDF
职称材料
基于物理内存的注册表逆向重建取证分析算法
被引量:
2
2
作者
高元照
李炳龙
吴熙曦
《山东大学学报(理学版)》
CAS
CSCD
北大核心
2016年第9期127-136,共10页
注册表结构重建与分析是Windows物理内存取证分析的重点和难点问题之一。首先通过分析注册表文件在硬盘中的逻辑特性,利用Windows系统调试工具分析注册表在内存中的数据结构特征,确立了在物理内存中定位注册表结构的方法;然后通过分析...
注册表结构重建与分析是Windows物理内存取证分析的重点和难点问题之一。首先通过分析注册表文件在硬盘中的逻辑特性,利用Windows系统调试工具分析注册表在内存中的数据结构特征,确立了在物理内存中定位注册表结构的方法;然后通过分析注册表项之间的树形关系,确定了注册表结构重建算法,并利用Graphviz可视化工具,设计出一种树形结构的可视化算法。实验结果表明,该算法能够实现对物理内存中注册表键名、键值信息的重建,基于获取的数据能够完成对系统中病毒的检测,并通过Graphviz可视化算法有效展示病毒感染系统的过程和结果。
展开更多
关键词
注册表取证
物理内存
逆向分析
可视化
病毒检测
原文传递
题名
Windows 8计算机取证与安全机制分析
被引量:
1
1
作者
曹茂虹
陈艳玲
荆帆
机构
山东省淄博市临淄区人民检察院
出处
《电脑与信息技术》
2015年第3期47-48,63,共3页
文摘
随着微软新一代操作系统Windows 8的普及,计算机取证调查人员将在实际工作中越来越多的遇到安装Windows 8操作系统的检材。文章主要对Windows 8操作系统给计算机取证带来的新变化及其本身的安全机制进行了简要分析。
关键词
WINDOWS
8
计算机
取证
注册表取证
回收站
取证
Bitlocker加密
安全机制
Keywords
Windows 8
computer forensics
registry forensics
recycling station forensics
Bidocker encryption
security mechanism
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于物理内存的注册表逆向重建取证分析算法
被引量:
2
2
作者
高元照
李炳龙
吴熙曦
机构
解放军信息工程大学四院
数字工程与先进计算国家重点实验室
出处
《山东大学学报(理学版)》
CAS
CSCD
北大核心
2016年第9期127-136,共10页
基金
国家自然科学基金资助项目(60903220)
郑州市科技攻关项目(10PTGG3415)
文摘
注册表结构重建与分析是Windows物理内存取证分析的重点和难点问题之一。首先通过分析注册表文件在硬盘中的逻辑特性,利用Windows系统调试工具分析注册表在内存中的数据结构特征,确立了在物理内存中定位注册表结构的方法;然后通过分析注册表项之间的树形关系,确定了注册表结构重建算法,并利用Graphviz可视化工具,设计出一种树形结构的可视化算法。实验结果表明,该算法能够实现对物理内存中注册表键名、键值信息的重建,基于获取的数据能够完成对系统中病毒的检测,并通过Graphviz可视化算法有效展示病毒感染系统的过程和结果。
关键词
注册表取证
物理内存
逆向分析
可视化
病毒检测
Keywords
registry forensics
physical memory
reverse analysis
visualization
virus detection
分类号
TP301.6 [自动化与计算机技术—计算机系统结构]
TP309.5 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
Windows 8计算机取证与安全机制分析
曹茂虹
陈艳玲
荆帆
《电脑与信息技术》
2015
1
下载PDF
职称材料
2
基于物理内存的注册表逆向重建取证分析算法
高元照
李炳龙
吴熙曦
《山东大学学报(理学版)》
CAS
CSCD
北大核心
2016
2
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部