基于Windows的计算机取证技术研究与实现

被引量 : 0次 | 上传用户:magihao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet爆炸式的增长,网络上出现的攻击现象越来越多,而且攻击的技术手段也是随着安全防御措施的加固而千变万化,黑客们采用的攻击技术已不仅仅是ARP欺骗、脚本攻击、木马注入等,如超级蠕虫、隐蔽攻击等高级攻击技术也开始涌现,这使得网络安全问题日益凸显。在网络安全问题的研究过程中,出现了一系列的安防产品,如防火墙、入侵检测系统、VPN等,但这些产品的应用大多只是一种被动的防御,无法真正有效地打击恶意攻击者。因而计算机取证技术的研究就显得十分重要,通过电子取证技术主动获取非法黑客的攻击行为并完整重建,可以准确有效地打击非法黑客。计算机取证技术分为系统取证与网络取证。本文主要论述系统取证技术,结合当前的各种取证技术热点及其中英文相关文献,提出了一个系统取证总体框架模型。本文重点分析了三个子模块分别为:数据恢复技术模块、注册表取证分析模块和网络事件行为模块。在数据恢复模块中,设计出了基于FAT文件系统的连续与离散数据恢复算法,NTFS文件系统的数据恢复算法、已删除目录完整重构算法;针对注册表取证分析中,本文结合注册表的特点,给出了所有可能隐含证据的注册表键值,准确获取这些键值中存在的所有电子数据;在网络事件行为分析模块中,本文重点论述了受系统保护的缓存文件Index.dat,深入的分析此文件的结构,挖掘出了此文件包含的所有网络事件活动记录。测试表明,本系统是可行的,能够准确地再现发生在目标机中的各种行为。
其他文献
为了提高岩性-地层油气藏勘探阶段储集层预测精度,以高分辨率层序地层学理论为基础,划分和建立层序地层格架,据此进行速度场研究、地震反演、地震属性分析,进行储集层预测。
本研究选取蕹菜等蔬菜作为试验材料,分别通过营养液培养、灌溉施肥、叶面喷施等方式,施加一系列浓度梯度的外源砷、汞,研究不同方式施用的砷、汞对蔬菜吸收、积累及其转运分
<正>"十一五"规划提出了国民经济和社会发展的九大目标:宏观经济平稳运行;产业结构优化升级;资源利用效率显著提高;城乡区域发展趋向协调;基本公共服务明显加强;可持续发展能
会议
西安事变是中国现代历史上石破天惊的一幕,张学良将军从爱国主义立场出发,发动和力倡和平解决了西安事变。在事变的整个过程中,充分展现了张学良爱国主义、理想主义和英雄主义思
城市野生动物作为一类特殊的动物类群,因其与其他野生动物在生存环境、与人类的关系、行为习性等方面的不同而日渐受到人们的关注。城市野生动物更是因其在城市分布的特殊性
琼东南盆地是发育在南海北部大陆边缘西北部的新生代沉积盆地,经历了始新世—早渐新世和晚渐新世两期的伸展作用,形成了半地堑和地堑两种裂陷构造样式以及“南北分带、东西分
现阶段国际上制备的UHPC(Ultra High Performance Concrete),因为单方混凝土水泥用量大,采用石英砂作为粗集料而使成本大增,另外其因极小的水胶比而使其工作性特别是流动性差
目的随着现代交通、建筑和体育事业的飞速发展,便利了人们生活、生产的同时,健康与安全隐患也日益突出,外伤等事故所造成的脊髓损伤的高发病率现象就是其表现之一。脊髓损伤
本文研究的主要内容为平面K型管板节点抗弯刚度非线性有限元分析和节点板稳定承载力研究两部分。目前,国内外在对钢管节点的抗弯刚度进行研究时,均假定节点处于弹性小变形阶
随着人类社会进入知识经济时代,人力资源已成为企业生存和发展的关键性、战略性的资源,其管理水平的高低也成为企业能否获得竞争优势的关键,薪酬体系是人力资源管理系统中的