首页> 外文会议>2012 International Conference on Information Society >Extracting forensically relevant information from windows application
【24h】

Extracting forensically relevant information from windows application

机译:从Windows应用程序中提取法医相关信息

获取原文
获取原文并翻译 | 示例

摘要

In this paper, we present the method of investigating and extracting forensically relevant information from the physical memory of Windows systems. This approach revealed the extracted evidence dispersed in the physical memory of an application. The result shows a coherent view of user input on applications with over 96% of user input stored on Word and 94% in PowerPoint. The mean value of the user input found, the user input repeated in the memory and the user input found in continuous blocks will be presented.
机译:在本文中,我们提出了从Windows系统的物理内存中调查和提取法医相关信息的方法。这种方法揭示了提取的证据分散在应用程序的物理内存中。结果显示了应用程序上用户输入的一致视图,其中96%以上的用户输入存储在Word中,而94%的用户输入存储在PowerPoint中。将显示找到的用户输入的平均值,在存储器中重复的用户输入以及在连续块中找到的用户输入。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号