基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着反取证技术的发展,调查人员越来越难于在磁盘介质中寻找到有价值的证据或线索.针对内存信息的调查分析研究由此成为计算机法庭科学领域日益关注的焦点.通过以内存调查取证开源软件Volatility为背景,从进程及DLL、内存及VAD、驱动程序及内核对象、网络连接与注册表等多个角度描述内存信息的调查方法,并结合实例说明所述方法在实际工作中的具体应用.
推荐文章
基于OpenDDS和反射内存卡的信息分发技术
信息分发
OpenDDS
反射内存卡
DIOP
基于内存映像文件的网络信息安全性存取的探讨
网络信息
存取
内存映像文件
数据安全性和完整性
基于摘要的内存泄露分析方法改进
内存泄露
函数摘要
值流分析
路径敏感
基于扩展内存数据存取方法的研究
屏幕滞留
机械转速
存取
流畅
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Volatility的内存信息调查方法研究
来源期刊 中国司法鉴定 学科 工学
关键词 内存 Volatility hivescan hashdump psscan pslist
年,卷(期) 2012,(4) 所属期刊栏目 鉴定实践
研究方向 页码范围 90-93
页数 分类号 TP393
字数 3685字 语种 中文
DOI 10.3969/j.issn.1671-2072.2012.04.011
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 罗文华 中国刑事警察学院计算机犯罪侦查系 62 118 5.0 7.0
2 汤艳君 中国刑事警察学院计算机犯罪侦查系 23 26 2.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (15)
参考文献  (1)
节点文献
引证文献  (1)
同被引文献  (1)
二级引证文献  (0)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
内存
Volatility
hivescan
hashdump
psscan
pslist
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国司法鉴定
双月刊
1671-2072
31-1863/N
大16开
上海市光复西路1347号
2000
chi
出版文献量(篇)
2985
总下载数(次)
2
论文1v1指导