原文服务方: 杭州电子科技大学学报(自然科学版)       
摘要:
该文研究了一种全新的日志文件格式-Windows Vista系统的日志文件EVTX,通过深入剖析其结构特征,提出了基于内容特征的EVTX文件雕复方法.该方法采用Evtx文件的文件头、文件块数目验证来确认文件是否分片,确认完整文件的实际尾部;利用文件块特征来搜索和匹配分片文件的数据块Chunk;从数据块Chunk中提取单条日志文件记录并解析其内容为文本形式.实验以一个Windows Visa分区镜像为数据集,实验表明该雕复方法可以自动且准确地雕复在原始磁盘镜像中连续和分片存储的Evtx文件.
推荐文章
面向Windows平台的日志远程采集系统研究
网络安全
系统日志
日志采集
nxlog
Syslog
Windows系统
Word 2007文件雕复方法研究
文件雕复
字处理
分片
基于Windows XP与Vista架设FTP服务器的异同
FTP服务器
Windows XP
Windows Vista
Windows系统中入侵证据获取方法研究
Windows系统
文件系统
日志文件
注册表
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows Vista系统日志雕复方法研究与实现
来源期刊 杭州电子科技大学学报(自然科学版) 学科
关键词 日志文件 文件雕复 内容特征
年,卷(期) 2011,(1) 所属期刊栏目
研究方向 页码范围 58-61
页数 分类号 TP391
字数 语种 中文
DOI 10.3969/j.issn.1001-9146.2011.01.015
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 楼永坚 杭州电子科技大学计算机学院 19 113 6.0 9.0
2 王鹏 杭州电子科技大学计算机学院 6 8 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
日志文件
文件雕复
内容特征
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
杭州电子科技大学学报(自然科学版)
双月刊
1001-9146
33-1339/TN
chi
出版文献量(篇)
3184
总下载数(次)
0
总被引数(次)
11145
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导