-
题名index.dat文件结构解析
被引量:8
- 1
-
-
作者
吴清
吴顺祥
-
机构
厦门大学信息科学与技术学院
-
出处
《现代计算机》
2008年第12期4-7,共4页
-
基金
国家"十一五"科技支撑计划项目(No.2007BAK34B04)
国家自然科学基金(No.60704042)
厦门大学985二期信息创新平台项目(2004-2007)
-
文摘
在Windows操作系统中,index.dat文件是一个由IE浏览器和资源管理器创建的文件。通过对文件结构的分析研究,从二进制流数据中提取出用户个人信息,并编写程序进行验证。结果表明对文件结构理解的正确性,以及该解析过程在计算机取证中的应用。
-
关键词
计算机取证
index.dat
文件解析
-
Keywords
Computer Forensics
index.dat
File Parsing
-
分类号
TP316.7
[自动化与计算机技术—计算机软件与理论]
-
-
题名保护隐私——让index.dat闭嘴
- 2
-
-
作者
飞云
-
出处
《软件指南》
2005年第10期66-67,共2页
-
文摘
寝室的胖豆喜欢上网,但为了保护自己的隐私信息,每次上网结束他都将IE临时文件、Cookie和历史记录等网络残留信息一并删除,并自夸其保密工作做的如何如何好,在一旁的眼镜张不慌不忙的走到胖豆电脑前,一手操作鼠标一边说:“我看看你的保密工作到底怎么样……”
-
关键词
上网记录
隐私信息
index.dat
保密工作
操作方法
-
分类号
TP311.56
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于FAT32文件系统的计算机取证研究与实现
被引量:5
- 3
-
-
作者
王中杉
刘乃琦
秦科
郝玉洁
-
机构
电子科技大学计算机学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2009年第9期176-178,共3页
-
文摘
针对FAT32文件系统,分析离散存储碎片,提出一种基于部分匹配预测算法PPMC来重构文件碎片的模型。采用PPMC算法确定出任意2个碎片的相邻性概率值,通过剪枝技术逐步加工处理,重构出一个有完整顺序的原文件,并分析系统中的隐藏文件index.dat。
-
关键词
数据恢复
文件碎片
取证系统
文件重构
index.dat文件
-
Keywords
data recovery
file fragments
forensic system
file reassembly
file of index.dat
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于ESE数据库文件分析的IE浏览器取证技术研究
被引量:2
- 4
-
-
作者
聂明辉
-
机构
江苏警官学院
-
出处
《警察技术》
2016年第4期72-75,共4页
-
文摘
讨论了IE浏览器取证相关的知识,对IE浏览器中保存Web访问记录的ESE数据库文件进行了介绍,并分别以IE6、IE8和IE10为例分析了其ESE数据库文件在Windows系统中的存储位置和方式。重点对Index.dat和Webcachev01.dat两种ESE文件进行了结构解析,并以取证实战为目的,具体分析了IE浏览器取证中的二进制分析法,同时介绍了工具取证法。
-
关键词
IE浏览器取证
ESE数据库
index.dat
Webcachev01.dat
-
分类号
D918
[政治法律—法学]
TP393.092
[自动化与计算机技术—计算机应用技术]
-
-
题名新型的网络痕迹深度恢复算法
被引量:1
- 5
-
-
作者
封令宇
杨榆
-
机构
北京邮电大学信息安全中心
-
出处
《软件》
2013年第8期58-62,66,共6页
-
文摘
计算机使用痕迹,蕴含计算机使用者的操作记录甚至犯罪证据,提取、恢复这些数据是计算机调查取证过程的重要环节。本文对通过对Windows平台文件系统的分析,提出了一种基于最小内容特征的网络痕迹恢复算法,用于恢复提取计算机用户的上网记录。算法对磁盘或分区进行细粒度深度扫描,根据index.dat文件最小单位内容的特征决定如何匹配并提取网络痕迹信息。实验结果表明,不管经过删除文件、快速格式化分区、重新分区还是重装系统等破坏操作,该算法依然能够恢复所有残留的网络痕迹数据,可在计算机信息取证领域发挥巨大作用。
-
关键词
数据安全
网络痕迹恢复
最小内容特征
计算机取证
index.dat
-
Keywords
Data Security
recovery of internet traces
Minimum Content Feature
Computer Forensics
index.dat
-
分类号
TP309.3
[自动化与计算机技术—计算机系统结构]
-
-
题名上网痕迹提取技术的研究和实现
被引量:1
- 6
-
-
作者
黄军
李振坤
-
机构
广东工业大学计算机学院
-
出处
《现代计算机》
2009年第11期99-101,共3页
-
文摘
介绍上网痕迹的产生及手动查找痕迹的方法,简述index.dat文件的结构,并根据文件结构,采用C++编程语言实现保存在系统缓存中上网信息的提取,为涉密计算机追查泄露信息提供有力的技术手段,也为计算机取证提供可靠的证据来源。
-
关键词
上网痕迹
index.dat
条目
系统缓存
C++
-
Keywords
IE Trace
index.dat
Entry
System Cache
C++
-
分类号
TP311.52
[自动化与计算机技术—计算机软件与理论]
-
-
题名Windows系统中特殊文件的提取与分析
被引量:1
- 7
-
-
作者
李艳
-
机构
四川警察学院计算机科学与技术系
-
出处
《信息技术》
2012年第7期194-196,198,共4页
-
文摘
在Windows系统中存在着一些隐藏的特殊系统文件,这些文件中实际上记录了大量的有取证价值的信息。通过运用一些取证分析工具来查看这些文件内容,并对其结构进行分析。
-
关键词
THUMBS.DB
index.dat
WINHEX
WFA
取证
-
Keywords
Thumbs. db
Index. dat
Winhex
WFA
forensics
-
分类号
TP316.7
[自动化与计算机技术—计算机软件与理论]
-
-
题名系统取证中的网络事件行为调查分析技术
- 8
-
-
作者
小小杉
-
出处
《黑客防线》
2009年第4期82-89,共8页
-
文摘
在大多数公司环境下,最常见的调查取证都是针对不恰当使用进行的,其中不恰当的网络;中浪行为调查最为普遍。目前,大多数企业及个人的网络活动都是采用微软的IE浏览器来实现的,它几乎占有了整个浏览器市场近92%的份额。IE浏览器存储了大量浏览活动记录,包括浏览过的历史网页、最近输入的URL链接,若开启了自动填表功能,
-
关键词
编程
系统取证
index.dat
-
分类号
TP393.07
[自动化与计算机技术—计算机应用技术]
S811.8
[农业科学—畜牧学]
-