封面
声明
中文摘要
英文摘要
目录
第一章引言
1.1研究背景
1.2国内外研究现状
1.3论文主要工作和组织结构
第二章计算机取证概述
2.1计算机取证的概念
2.2计算机取证的分类
2.3内存镜像获取工具
2.4本章小结
第三章Windows内核运行机制研究
3.1 Windows虚拟内存管理机制
3.2 Windows物理内存管理机制
3.3 WindowsNT系统的核心数据结构
3.4本章小结
第四章内存取证系统的实现
4.1物理内存镜像获取
4.2内存取证分析系统的框架设计
4.3开发模型和语言的选择
4.4系统主要支持模块的设计
4.5取证分析模块的实现
4.6本章小结
第五章系统测试
5.1测试环境
5.2主要功能测试
5.3系统性能测试
5.4本章小结
第六章总结与未来展望
致谢
参考文献
攻硕期间取得的研究成果