基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
内存取证是计算机取证的一个重要分支,而获取内存镜像文件中进程和线程信息是内存取证技术的重点和难点。基于微软最新操作系统平台Windows 8,研究其进程和线程的获取方法。运用逆向工程分析技术对Windows 8下进程和线程相关内核数据结构进行分析,提取出相应特征;基于这些特征,提出了一种能够从物理内存镜像文件中得到系统当前进程和线程信息的算法。实验结果和分析表明,该算法能够成功提取隐藏进程和非隐藏进程,及其各进程相关的线程信息,为内存取证分析提供了可靠的数据基础。
推荐文章
内存映射文件及其在大数据量文件快速存取中的应用
内存映射文件
虚拟内存
快速存取
传统I/O
基于内存映像文件的网络信息安全性存取的探讨
网络信息
存取
内存映像文件
数据安全性和完整性
面向Windows操作系统的内存取证技术研究
网络犯罪
计算机取证
内存取证
内存获取
内存分析
易失性信息
内存取证过程
计算机取证中的物理内存取证分析方法研究
计算机犯罪
计算机安全
计算机取证
物理内存取证
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows 8下基于镜像文件的内存取证研究
来源期刊 计算机工程与应用 学科 工学
关键词 内存取证 Windows 8 进程 线程 物理内存分析
年,卷(期) 2013,(19) 所属期刊栏目 网络、通信、安全
研究方向 页码范围 63-67
页数 5页 分类号 TP309
字数 3622字 语种 中文
DOI 10.3778/j.issn.1002-8331.1206-0397
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 向涛 重庆大学计算机学院 18 145 6.0 11.0
2 苟木理 重庆大学计算机学院 1 6 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (8)
参考文献  (5)
节点文献
引证文献  (6)
同被引文献  (4)
二级引证文献  (2)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(3)
  • 参考文献(3)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(3)
  • 引证文献(2)
  • 二级引证文献(1)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
内存取证
Windows 8
进程
线程
物理内存分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导