| 提要 | 第1-8页 |
| 第一章 绪论 | 第8-17页 |
| ·研究背景 | 第9-15页 |
| ·计算机网络安全现状和防范措施 | 第9-13页 |
| ·日志分析的重要性 | 第13-15页 |
| ·研究内容和目标 | 第15页 |
| ·论文的组织结构 | 第15-17页 |
| 第二章 计算机取证技术研究 | 第17-24页 |
| ·计算机取证相关概念及特点 | 第17-18页 |
| ·计算机取证技术的原则 | 第18-19页 |
| ·计算机取证的步骤 | 第19-21页 |
| ·主要的计算机取证技术介绍 | 第21-24页 |
| ·计算机证据的发现技术 | 第21页 |
| ·计算机证据的固定技术 | 第21-22页 |
| ·计算机证据的提取技术 | 第22-23页 |
| ·计算机证据的分析技术 | 第23页 |
| ·计算机证据的表达技术 | 第23-24页 |
| 第三章 计算机系统日志 | 第24-40页 |
| ·计算机系统日志的概念 | 第24-25页 |
| ·计算机系统日志文件的特点 | 第25-26页 |
| ·常见计算机系统日志文件介绍 | 第26-40页 |
| ·Windows系统日志 | 第26-34页 |
| ·Linux系统日志 | 第34-35页 |
| ·Unix系统日志 | 第35-36页 |
| ·AppleMacOSX系统日志 | 第36-37页 |
| ·网络服务器日志 | 第37-38页 |
| ·数据库系统日志 | 第38-39页 |
| ·其它常见的日志 | 第39-40页 |
| 第四章 Windows 系统的日志提取分析系统的设计 | 第40-53页 |
| ·Windows系统日志提取分析系统设计 | 第40-42页 |
| ·系统总体架构 | 第40-42页 |
| ·日志提取代理端 | 第42-45页 |
| ·系统日志提取模块 | 第42-43页 |
| ·系统信息采集模块 | 第43页 |
| ·本地日志备份模块 | 第43-44页 |
| ·日志数据传输模块 | 第44-45页 |
| ·日志分析服务器 | 第45-50页 |
| ·日志数据采集模块 | 第45页 |
| ·日志数据分析模块 | 第45-46页 |
| ·日志备份存储模块 | 第46-48页 |
| ·日志数据统计模块和数据图形化模块 | 第48-49页 |
| ·提取代理管理模块 | 第49-50页 |
| ·日志数据库 | 第50-53页 |
| 第五章 一个Windows 系统日志提取分析的实现 | 第53-69页 |
| ·日志读取功能的实现 | 第53-60页 |
| ·Windows日志存储数据结构的相关规范 | 第53-54页 |
| ·WindowsAPI 日志存储数据结构 | 第54页 |
| ·日志文档实例化分析 | 第54-59页 |
| ·Windows日志读取代码实现 | 第59-60页 |
| ·系统信息提取功能的实现 | 第60-61页 |
| ·网络传输功能的实现 | 第61-62页 |
| ·日志数据统计的实现 | 第62-65页 |
| ·日志分析功能的实现 | 第65-67页 |
| ·日志分析算法的提出 | 第65页 |
| ·日志分析算法的实现 | 第65-67页 |
| ·系统的测试评估 | 第67-69页 |
| 第六章 总结 | 第69-70页 |
| 参考文献 | 第70-73页 |
| 摘要 | 第73-76页 |
| Abstract | 第76-79页 |
| 致谢 | 第79-80页 |
| 导师及作者简介 | 第80页 |