基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
当系统处于"活"状态下,被打开过的隐藏文件在内存中仍然保留信息,应用计算机内存取证工具分析Windows系统内存中的敏感信息,发现在"活"系统中能够找到这种状态下的文件信息,从而获得犯罪证据,结果表明传统的计算机取证难于获得的证据,可以通过内存取证获取.
推荐文章
内存映射文件及其在大数据量文件快速存取中的应用
内存映射文件
虚拟内存
快速存取
传统I/O
Windows 8下基于镜像文件的内存取证研究
内存取证
Windows 8
进程
线程
物理内存分析
基于内存映像文件的网络信息安全性存取的探讨
网络信息
存取
内存映像文件
数据安全性和完整性
藏文信息隐藏技术综述
藏文传输
信息隐藏
秘密信息共享
信息安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 对隐藏文件内存取证的研究与应用
来源期刊 中国电子商务 学科
关键词 内存取证 计算机犯罪 电子证据 winhex
年,卷(期) 2009,(8) 所属期刊栏目 信息技术
研究方向 页码范围 52
页数 1页 分类号
字数 1700字 语种 中文
DOI 10.3969/j.issn.1009-4067.2009.08.035
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张辉 中国矿业大学计算机学院 75 361 10.0 16.0
2 高宇航 中国矿业大学计算机学院 8 13 2.0 3.0
3 周柳阳 中国矿业大学计算机学院 14 16 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (3)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
内存取证
计算机犯罪
电子证据
winhex
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国电子商务
半月刊
1009-4067
11-4440/F
16开
北京市
82-970
2000
chi
出版文献量(篇)
28198
总下载数(次)
60
总被引数(次)
17030
论文1v1指导