首页> 中文期刊> 《中国司法鉴定》 >基于Volatility的内存信息调查方法研究

基于Volatility的内存信息调查方法研究

         

摘要

随着反取证技术的发展,调查人员越来越难于在磁盘介质中寻找到有价值的证据或线索.针对内存信息的调查分析研究由此成为计算机法庭科学领域日益关注的焦点.通过以内存调查取证开源软件Volatility为背景,从进程及DLL、内存及VAD、驱动程序及内核对象、网络连接与注册表等多个角度描述内存信息的调查方法,并结合实例说明所述方法在实际工作中的具体应用.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号