期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
浏览器隐私模式下进程内存数据快速获取方法
被引量:
2
1
作者
李豪俊
陈龙
田庆宜
《计算机应用》
CSCD
北大核心
2012年第A01期50-52,55,共4页
浏览器隐私模式使得用户浏览行为的取证调查变得困难,相关证据只能来自于内存。提出一种获取活动进程内存空间的方法,通过使用目标进程的CR3寄存器的内容替换当前进程的CR3寄存器的内容,使当前进程可获取目标进程的页目录和页表等信息,...
浏览器隐私模式使得用户浏览行为的取证调查变得困难,相关证据只能来自于内存。提出一种获取活动进程内存空间的方法,通过使用目标进程的CR3寄存器的内容替换当前进程的CR3寄存器的内容,使当前进程可获取目标进程的页目录和页表等信息,进而访问并获取目标进程内存空间。相对于先对内存进行完整镜像再获取目标进程数据空间的方法,缩小了下一步对用户浏览行为进行分析所涉及的数据范围,获取进程内存空间数据的速度更快。该方法也适用于目标明确的单个或几个其他进程的内存数据获取。
展开更多
关键词
计算机取证
内存取证
WEB
浏览
器
隐私浏览模式
下载PDF
职称材料
谷歌浏览器隐私模式的用户浏览数据恢复
2
作者
陈龙
张雷
田庆宜
《重庆邮电大学学报(自然科学版)》
CSCD
北大核心
2013年第6期854-858,共5页
对谷歌浏览器多进程技术的工作原理及其源码进行了研究,分析了浏览器进程空间中的数据,设计了一种谷歌浏览器隐私模式下的用户浏览数据恢复方案。该方案依据进程EPROCESS结构中的成员信息,提取隐私模式谷歌浏览器所有进程的内存空间数据...
对谷歌浏览器多进程技术的工作原理及其源码进行了研究,分析了浏览器进程空间中的数据,设计了一种谷歌浏览器隐私模式下的用户浏览数据恢复方案。该方案依据进程EPROCESS结构中的成员信息,提取隐私模式谷歌浏览器所有进程的内存空间数据,将每个浏览器进程的内存空间数据与目标浏览数据的模板进行匹配,从而恢复出用户使用隐私模式的谷歌浏览器上网产生的浏览数据。实验结果表明,该方案可以从内存镜像中恢复用户的浏览数据。
展开更多
关键词
内存取证
浏览
器
隐私浏览模式
数据恢复
原文传递
题名
浏览器隐私模式下进程内存数据快速获取方法
被引量:
2
1
作者
李豪俊
陈龙
田庆宜
机构
重庆邮电大学计算机取证研究所
重庆市公安局电子物证司法鉴定中心
出处
《计算机应用》
CSCD
北大核心
2012年第A01期50-52,55,共4页
基金
重庆市教委科学技术研究项目(KJ110505)
重庆市科技攻关计划项目(CSTC
2011AC2155)
文摘
浏览器隐私模式使得用户浏览行为的取证调查变得困难,相关证据只能来自于内存。提出一种获取活动进程内存空间的方法,通过使用目标进程的CR3寄存器的内容替换当前进程的CR3寄存器的内容,使当前进程可获取目标进程的页目录和页表等信息,进而访问并获取目标进程内存空间。相对于先对内存进行完整镜像再获取目标进程数据空间的方法,缩小了下一步对用户浏览行为进行分析所涉及的数据范围,获取进程内存空间数据的速度更快。该方法也适用于目标明确的单个或几个其他进程的内存数据获取。
关键词
计算机取证
内存取证
WEB
浏览
器
隐私浏览模式
Keywords
computer forensics
memory forensics
Web browser
private browsing mode
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
谷歌浏览器隐私模式的用户浏览数据恢复
2
作者
陈龙
张雷
田庆宜
机构
重庆邮电大学计算机取证研究所
重庆市公安局电子物证司法鉴定中心
出处
《重庆邮电大学学报(自然科学版)》
CSCD
北大核心
2013年第6期854-858,共5页
基金
重庆市教委科学技术研究项目(KJ110505)
重庆市科技攻关计划项目(CSTC
2011AC2155)~~
文摘
对谷歌浏览器多进程技术的工作原理及其源码进行了研究,分析了浏览器进程空间中的数据,设计了一种谷歌浏览器隐私模式下的用户浏览数据恢复方案。该方案依据进程EPROCESS结构中的成员信息,提取隐私模式谷歌浏览器所有进程的内存空间数据,将每个浏览器进程的内存空间数据与目标浏览数据的模板进行匹配,从而恢复出用户使用隐私模式的谷歌浏览器上网产生的浏览数据。实验结果表明,该方案可以从内存镜像中恢复用户的浏览数据。
关键词
内存取证
浏览
器
隐私浏览模式
数据恢复
Keywords
memory analysis
browser
private-browsing mode
data recovery
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
浏览器隐私模式下进程内存数据快速获取方法
李豪俊
陈龙
田庆宜
《计算机应用》
CSCD
北大核心
2012
2
下载PDF
职称材料
2
谷歌浏览器隐私模式的用户浏览数据恢复
陈龙
张雷
田庆宜
《重庆邮电大学学报(自然科学版)》
CSCD
北大核心
2013
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部