隐私模式下的浏览应用取证分析研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:pearlpink
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内存取证作为计算机取证领域的一个分支,已经成为打击网络犯罪的手段之一。对上层应用程序的内存数据进行分析可以得到用户的历史数据等信息,然而现有的研究工作大都集中在对底层系统级内存数据的分析,缺乏对应用程序内存数据的分析工作。Web浏览器是互联网上最常用的网络应用软件之一,各主流浏览器提供的隐身模式浏览功能可以提高用户的隐私保护能力,但是该功能却给计算机取证人员带来了巨大的挑战。因此,本文对隐身模式下的用户浏览数据恢复方法进行了研究。   首先,本文研究了Windows操作系统的内存管理机制。作者分别研究了物理地址扩展与非扩展模式下的虚拟地址转换机制以及Windows操作系统对进程用户空间使用的虚拟内存地址的管理问题,并设计了两种提取进程内存空间数据的方法。   其次,论文研究了谷歌浏览器的多进程框架的工作原理,并对其源码进行了分析,设计了一种从内存中恢复谷歌浏览器在隐身模式下的浏览数据的方法。该方法将分析范围限定在浏览器进程空间中,通过将进程数据与目标数据的模板进行匹配,从而恢复出用户的浏览数据,并依据HTML文档头部指定的编码格式进行解码和显示。   最后,作者实现了用户浏览数据恢复方案的原型系统,并通过实验对该系统进行了功能性测试和性能分析。实验结果表明,该方案能够有效地从内存镜像中恢复出隐身模式下谷歌浏览器用户的浏览数据。
其他文献
车牌图像的字符分割算法研究,在车牌识别系统中占据十分重要的地位。在该领域的研究中,现有算法大多针对形式单一、对比色明显且受外界环境影响不大的车牌图像。而对于模糊、倾
网络舆论不仅影响人们社会生活的方方面面,也直接影响到国家的政策制定,是当前的研究热点之一。网络舆论的传播离不开网络社区和网络社区中的意见领袖,但当前网络社区的发现、意
基因芯片技术为肿瘤疾病的研究提供了一种全新的手段。在一次实验中,人们可以快速测量组织样本中成千上万个基因的表达数据,这在为收集基因表达数据带来方便的同时,也为从海量基
在云计算快速发展和虚拟化技术被广泛应用的今天,虚拟机动态迁移技术以其高透明性、高速度、提升系统健壮性和容灾能力在科学与商业领域得到了较为广泛的关注与应用。Xen作为
Ad Hoc网络具有节点能量有限,网络容量受限和拓扑结构高度动态变化等特点。拓扑控制策略通过调节节点的传输功率构建出具有某些特定属性(如:连通性、对称性、伸展性)的网络拓扑
在不影响授权用户(主用户)通信质量的前提下,感知用户(次用户)通过感知无线电(CR,Cognitive Radio)技术可与授权用户进行频谱共享,形成频谱共享网络(SSNs,Spectrum Sharing Networks),提
针对传统神经网络算法预测股票价格时容易陷入局部极小值、学习速度慢和预测精度不高等问题。本文以合作型协同进化遗传算法、主成分分析法和灵敏度分析法为基础,优化网络的拓
由于成像机制和外界因素的干扰,图像信息在获取、传输和处理的过程中常常会出现噪声。噪声的出现使得目标信息难以被区分和理解,为了不影响对图像的认识以及后续处理的结果,往往
粗糙集理论是处理不一致、不完备和不精确信息的一种数学工具,具有不需先验信息的特点和优势,能够直接对数据集进行推理和分析,从而发现其中潜在的知识信息和推论。决策表系统的
人类社会进入信息时代以来,对计算性能的要求不断提高,网络计算模式能充分的整合计算资源,满足人们对计算性能的高要求,成为当前研究的热点。网络计算模式将计算任务分配给各种分