内在镜像数据图像证据分析

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:ourui4108432566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以计算机和网络为基础的各种应用引起的社会纠纷不断出现,针对计算机和网络的犯罪活动层出不穷。计算机取证技术可以有效打击计算机犯罪行为,是解决争议和打击计算机犯罪的重要手段,是实施信息保障的一个重要方式,在保持社会稳定和维护法律秩序方面起到重要作用。   传统的计算机取证是基于文件系统的,可以获取到磁盘上的临时文件、windows注册表、未删除和已删除的文件、休眠文件、各种移动介质和浏览器缓存等证据信息。但是随着反取证技术及隐私模式的运用,传统的电子痕迹提取技术往往无法获取相关证据。通过内存取证可以获取如进程信息、线程信息、网络连接信息、账户密码信息等用传统的基于文件系统的取证方式难以获取的证据信息。内存取证是计算机取证的补充和辅助,在很多情况下能够为计算机犯罪案件的侦破提供一种重要的线索。数字图像作为一种有利的信息载体,被广泛应用到社交网络及新闻报道等网络环境中,在我们的日常生活中扮演了越来越重要的角色。本文研究的内容主要是内存镜像中图像证据的获取。   为了快速定位目标活动进程,提取对应的物理内存数据,分析了Windows内存管理技术,分析了Windows系统中进程运行时其EPROCESS结构的特性及作用,提出了基于EPROCESS特征的物理内存查找方法。该方法利用EPROCESS结构的特性,定位出活动进程的EPROCESS结构,找出进程页目录基地址,并根据虚拟地址描述符的功能,提取活动进程物理内存。为了定位内存中的图像数据,分析了JPEG图像的特征,提出了适用于内存取证领域的图像数据提取方法。实验结果表明,本方法可以有效定位活动进程,提取出活动进程物理内存及图像数据。
其他文献
MrBayes是一款在生物信息学(Bioinformatics)领域被广泛使用的软件。它使用Metropolis coupled Markov chain Monte Carlo(MC3)算法进行贝叶斯系统发育推断(Bayesian phyloge
生物识别是身份识别中的一种重要的技术手段,目前已经受到人们普遍关注。常用的生物识别技术主要有指纹识别,人脸识别,虹膜识别,掌纹识别等,其中指纹识别是最常用的识别技术,但它对
近年来,卫星系统技术日趋成熟,卫星系统的运行管理越发变得重要,而卫星系统运行管理的最主要任务是在地面站与卫星间进行数据通信的调度。对卫星网络的通信调度问题我们主要
随着XML数据被越来越广泛的在互联网上应用,如何对XML数据进行高效管理成为一个研究的热点,将XML数据引擎无缝集成到关系数据库是一种既可沿用关系数据库成熟理论、技术同时又
视频分割是计算机视觉领域的一个很重要的问题,在影视娱乐领域有着很广泛的应用,如电影的后期制作。近年来通过多媒体技术的发展趋势可以看到,三维立体视频将是未来视频的主
近十多年来,越来越多的数理和计算机科学家认识到了二十一世纪复杂系统研究的重要性并作出了有益的尝试,社会系统是复杂系统之一,是该领域的一项重要研究。人类的科学活动,如科学
生物信息学是用计算机来处理和研究生物信息的一门新兴学科,随着生物信息学迅速发展,各种数据库不断涌现,并各具特色。对平均十四个月翻一番的基因序列数据进行存储管理和比
操作系统是计算机系统中最基本、最重要的软件,其安全性和可靠性是计算机系统提供可信计算的首要条件,也是其它应用软件正常运行的基本保障。但是操作系统内核结构复杂、规模
近年来,随着信息服务、移动通信、互联网、数字存储等技术的迅速发展,移动对象的信息处理和知识获取成为了人们研究和关注的热点,与此同时个体活动行为的研究也越来越受到重视。
数据挖掘通过从大量数据中提取感兴趣的知识、规律或更高层次的信息,可以有效的解决“数据爆炸而信息匮乏”问题。关联规则是数据挖掘领域中一个重要的研究课题,主要描述事务数