期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
浏览器隐私模式下进程内存数据快速获取方法 被引量:2
1
作者 李豪俊 陈龙 田庆宜 《计算机应用》 CSCD 北大核心 2012年第A01期50-52,55,共4页
浏览器隐私模式使得用户浏览行为的取证调查变得困难,相关证据只能来自于内存。提出一种获取活动进程内存空间的方法,通过使用目标进程的CR3寄存器的内容替换当前进程的CR3寄存器的内容,使当前进程可获取目标进程的页目录和页表等信息,... 浏览器隐私模式使得用户浏览行为的取证调查变得困难,相关证据只能来自于内存。提出一种获取活动进程内存空间的方法,通过使用目标进程的CR3寄存器的内容替换当前进程的CR3寄存器的内容,使当前进程可获取目标进程的页目录和页表等信息,进而访问并获取目标进程内存空间。相对于先对内存进行完整镜像再获取目标进程数据空间的方法,缩小了下一步对用户浏览行为进行分析所涉及的数据范围,获取进程内存空间数据的速度更快。该方法也适用于目标明确的单个或几个其他进程的内存数据获取。 展开更多
关键词 计算机取证 内存取证 WEB浏览 隐私浏览模式
下载PDF
谷歌浏览器隐私模式的用户浏览数据恢复
2
作者 陈龙 张雷 田庆宜 《重庆邮电大学学报(自然科学版)》 CSCD 北大核心 2013年第6期854-858,共5页
对谷歌浏览器多进程技术的工作原理及其源码进行了研究,分析了浏览器进程空间中的数据,设计了一种谷歌浏览器隐私模式下的用户浏览数据恢复方案。该方案依据进程EPROCESS结构中的成员信息,提取隐私模式谷歌浏览器所有进程的内存空间数据... 对谷歌浏览器多进程技术的工作原理及其源码进行了研究,分析了浏览器进程空间中的数据,设计了一种谷歌浏览器隐私模式下的用户浏览数据恢复方案。该方案依据进程EPROCESS结构中的成员信息,提取隐私模式谷歌浏览器所有进程的内存空间数据,将每个浏览器进程的内存空间数据与目标浏览数据的模板进行匹配,从而恢复出用户使用隐私模式的谷歌浏览器上网产生的浏览数据。实验结果表明,该方案可以从内存镜像中恢复用户的浏览数据。 展开更多
关键词 内存取证 浏览 隐私浏览模式 数据恢复
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部