首页> 外文期刊>Computers & Security >Forensic analysis of communication records of messaging applications from physical memory
【24h】

Forensic analysis of communication records of messaging applications from physical memory

机译:物理内存中消息传递应用程序的通信记录的取证分析

获取原文
获取原文并翻译 | 示例

摘要

Inspection of physical memory allows digital investigators to retrieve evidence otherwise inaccessible when analyzing other storage media. In this paper, we analyze in-memory communication records produced by instant messaging and email applications, both in desktop web-based applications and native applications running in mobile devices. Our results show that, in spite of the heterogeneity of data formats specific to each application, communication records can be represented in a common application-independent format. This format can then be used as a common representation to allow for general analysis of digital artifacts across various applications. Then, we introduce RAMAS, an extensible forensic tool which aims to ease the process of analysing communication records left behind in physical memory by instant-messaging and email clients. (C) 2018 Elsevier Ltd. All rights reserved.
机译:对物理内存的检查使数字调查人员可以在分析其他存储介质时检索否则无法访问的证据。在本文中,我们分析了即时消息和电子邮件应用程序在基于桌面Web的应用程序和在移动设备中运行的本机应用程序中产生的内存中通信记录。我们的结果表明,尽管特定于每个应用程序的数据格式存在异质性,但通信记录仍可以以独立于应用程序的通用格式表示。然后,可以将该格式用作通用表示形式,以允许对各种应用程序中的数字工件进行常规分析。然后,我们介绍RAMAS,这是一种可扩展的取证工具,旨在简化即时消息和电子邮件客户端对物理内存中遗留的通信记录进行分析的过程。 (C)2018 Elsevier Ltd.保留所有权利。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号