一种基于隐藏事件触发机制的内存取证方法

来源 :计算机研究与发展 | 被引量 : 0次 | 上传用户:qwertcbt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内存取证是计算机取证科学的重要分支,能够提取和分析操作系统运行状态的数字证据,已经成为对抗网络犯罪的有力武器.现有内存取证方法大多是全面获取内存数据,因而包含大量冗余信息,为后续内存分析带来不便.此外,在取证时间点选取方面存在盲目性,尤其是对具有隐藏特性的恶意软件,无法准确地在攻击发生时进行实时取证.由于内存具有易失性和不可恢复性的特点,取证时间点与攻击过程不匹配将使得取证内容无法表征攻击行为,导致取证数据无效.针对以上问题,提出一种基于隐藏事件触发机制的内存取证方法ForenHD.该方法利用虚拟化技术实
其他文献
介绍了振动监测诊断技术在高炉粉煤风机上的应用,讨论了一个典型的故障诊断案例,及其检修结果。
自然条件、经济结构等因素作用下大量滋生的环境犯罪,严重影响着我国西部大开发的进程.针对我国现行环境刑法存在的立法欠缺,应当构建人本位主义和自然本位主义相结合的立法