基于木马的计算机监控和取证系统研究

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:zhiping1209
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
阐述了常用动态取证工具和取证系统的特点,分析了取证模式及木马技术,设计了一种基于木马的计算机取证系统。通过木马的隐藏和抗查杀等关键技术的应用,取证系统能提供3种不同取证方法实现对监控目标的秘密、实时、动态取证。
其他文献
资料与方法 研究对象:实验组(KD组)为2000年2月~2006年8月收治的川崎病患儿30例。诊断标准采用日本川崎病研究委员会第4次修订标准,其中男19例,女11例,发病年龄1~6岁,入院时病程2~6天,所
<正>"智慧"企业是现代企业发展的一个新阶段。它是传统企业向企业信息化发展的崭新阶段,是充分利用互联网、云计算、物联网等前沿技术,加强生产组织及过程管控,即时正确地采
火山岩和相关侵入岩地区金矿的形成过程受多种地质因素控制,这些因素互相依存、互相制约,并以特定的控矿系统的形式发挥了整体控矿的效果。作者把火山岩和相关侵入岩地区金矿
会议
分析了基于MPBGP协议进行IPv6自治域间网络拓扑发现的方法。提出综合利用MPBTDs(mpbgp table dump)和MPBUDs(mpbgp update dump)构建IPv6 AS级网络拓扑图可极大提高拓扑完整性,对M
中国股市的投机现象似乎是长期存在的.其中一个现象是绩优股与绩差股不分.股价与公司业绩未形成正相关关系。这些不能老是去指责国人的“赌性”,深层的原因还在于深沪股市的原有
汽轮机打闸后需要盘车运行一段时间,如果盘车运行时间长将使检修工期延长,同时也会增加相关系统运行成本。为缩短检修工期,并兼顾节能降耗,在机组停运后一般均采用汽轮机快速
以某火电厂氨喷射系统(AIG)改造为例,通过数值模拟计算,对AIG调整方案的效果进行了评估.结果表明将AIG改为具备双向调节功能后,有利于氨的均匀分配,对于烟气流速不均具有更好的
目的:探讨早期教育对婴幼儿智能发育的影响。方法:将我院产科出生的138例足月婴幼儿随机分为早教组(70例)和对照组(68例),在6个月、12个月和18个月时使用儿心量表进行评分,结果以发
为了提高日内滚动发电计划的计算效率和潮流计算精度,采用直流潮流建立日内滚动发电计划优化模型,考虑基态和N-1故障方式下的网络安全约束,从而高效求解滚动发电计划;基于机组有