Windows系统取证研究  被引量:3

Study on Computer Forensics on Windows Operation System

在线阅读下载全文

作  者:买尔旦.阿不拉 亚森.艾则孜 

机构地区:[1]新疆警官高等专科学校公安科技部,新疆维吾尔自治区乌鲁木齐83001

出  处:《信息网络安全》2011年第12期24-26,共3页Netinfo Security

基  金:新疆维吾尔自治区重点实验室(多语种信息技术)开放课题[049807];国家自然科学基金科研项目[61063043];国家社会科学基金[11BTQ029]

摘  要:为了有效打击计算机犯罪,解决计算机取证中的技术问题,文章对现有的计算机取证体系结构及Windows系统的取证关键技术进行分析,提出了基于Windows系统的犯罪现场易失性证据的收集和分析方法。Solving technical problems in computer forensic is the effective way of fighting with computer criminals. This paper analyses the computer forensic architecture and some forensic technologies based on Windows operation systems and investigates into gathering and analyzing volatile evidences in crime scene.

关 键 词:WINDOWS系统 证据获取 日志文件 注册表 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] D918.2[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象