封面
声明
中文摘要
英文摘要
目录
第1章 绪论
1.1研究背景和意义
1.2研究现状
1.3论文研究内容和方法
1.4论文组织结构
第2章 内存取证技术概述
2.1内存取证的相关概念
2.2内存镜像的获取
2.3内存取证的分析
2.4内存取证工具比较
2.5本章小结
第3章 常用内核对象数据结构及其链接关系获取
3.1引言
3.2相关数据结构
3.3 Windows内存管理机制
3.4基于魔数的内核对象识别
3.5内核对象的链接关系的分析
3.6实验设计
3.7本章小结
第4章 基于内核对象链接关系的系统运行时信息取证
4.1引言
4.2系统运行进程以及线程信息的获取
4.3进程调用Dll和系统模块获取
4.4注册表信息获取
4.5内存中文档信息的恢复
4.6验证实验
4.7本章小结
第5章 Ms-Win7内存取证系统的设计与实现
5.1系统构架与设计
5.2系统关键模块的设计与实现
5.3验证实验
5.4本章小结
第6章 总结与展望
6.1本文工作总结
6.2今后工作展望
致谢
参考文献
附录