作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
鉴定复件是包含每个比特源信息的文件,采用原始的比特流格式。5GB的硬盘将产生5GB的鉴定复件。除非读取原始数据时发生错误,否则文件内不会有多余数据。如果对原始数据进行读操作时发生错误,则在产生了坏数据的地方放置占位符。复制完成后可以将鉴定文件压缩。
推荐文章
Windows系统中入侵证据获取方法研究
Windows系统
文件系统
日志文件
注册表
论我国证据收集程序规定的完善
证据收集
程序规定
运作机制
收集方法
制裁措施
Windows系统中入侵证据获取方法研究
Windows系统
文件系统
日志文件
注册表
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows系统证据收集分析技术
来源期刊 中国工程物理研究院科技年报 学科 工学
关键词 WINDOWS系统 证据收集 技术 文件压缩 原始数据 比特流 鉴定 读操作
年,卷(期) 2006,(1) 所属期刊栏目
研究方向 页码范围 398-399
页数 2页 分类号 TP316.7
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
WINDOWS系统
证据收集
技术
文件压缩
原始数据
比特流
鉴定
读操作
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国工程物理研究院科技年报
年刊
四川省绵阳市919信箱805分箱
出版文献量(篇)
2158
总下载数(次)
9
总被引数(次)
0
论文1v1指导