基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了快速定位目标活动进程,提取对应的物理内存数据,分析了Windows系统中进程运行时其EPROCESS结构的特性及作用,提出了基于EPROCESS特征的物理内存查找方法.该方法利用EPROCESS结构的特性,定位出活动进程的EPROCESS结构,找出进程页目录基地址,并根据虚拟地址描述符的功能,提取活动进程物理内存.实验结果表明,该方法能快速、有效地定位活动进程,提取出活动进程物理内存,缩小取证分析范围,提高取证效率.
推荐文章
基于摘要的内存泄露分析方法改进
内存泄露
函数摘要
值流分析
路径敏感
基于二维查找表的SET耦合注入方法
单粒子瞬态
二维查找表
混合模拟
基于 PD RA M混合内存架构的 Li nux 内存管理算法
相变存储器
混合内存
Linux内核
内存管理
GEM5模拟器
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于EPROCESS特征的物理内存查找方法
来源期刊 重庆邮电大学学报(自然科学版) 学科 工学
关键词 计算机取证 EPROCESS 进程 内存
年,卷(期) 2013,(1) 所属期刊栏目 计算机与自动化
研究方向 页码范围 122-125,131
页数 5页 分类号 TP309
字数 3466字 语种 中文
DOI 10.3979/j.issn.1673-825X.2013.01.020
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈龙 重庆邮电大学计算机取证研究所 56 544 12.0 21.0
2 田庆宜 5 26 3.0 5.0
3 董振兴 重庆邮电大学计算机取证研究所 11 63 5.0 7.0
4 敬凯 重庆邮电大学计算机取证研究所 1 12 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (37)
参考文献  (3)
节点文献
引证文献  (12)
同被引文献  (9)
二级引证文献  (46)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(5)
  • 参考文献(0)
  • 二级参考文献(5)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(3)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(0)
2013(3)
  • 引证文献(3)
  • 二级引证文献(0)
2015(3)
  • 引证文献(3)
  • 二级引证文献(0)
2016(9)
  • 引证文献(1)
  • 二级引证文献(8)
2017(13)
  • 引证文献(2)
  • 二级引证文献(11)
2018(19)
  • 引证文献(3)
  • 二级引证文献(16)
2019(9)
  • 引证文献(0)
  • 二级引证文献(9)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
计算机取证
EPROCESS
进程
内存
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
重庆邮电大学学报(自然科学版)
双月刊
1673-825X
50-1181/N
大16开
重庆南岸区
78-77
1988
chi
出版文献量(篇)
3229
总下载数(次)
12
总被引数(次)
19476
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导