Windows注册表取证分析技术研究
摘要 | 第1-6页 |
ABSTRACT | 第6-9页 |
第1章 绪论 | 第9-12页 |
·研究背景 | 第9-11页 |
·计算机取证的过程 | 第9-10页 |
·注册表文件在计算机取证中的重要性 | 第10-11页 |
·研究目标和主要工作 | 第11页 |
·论文组织 | 第11-12页 |
第2章 计算机取证和日志研究的现状 | 第12-19页 |
·计算机取证的过程 | 第12-14页 |
·计算机国内外现状 | 第14-16页 |
·国内外WINDOWS 注册表取证研究概况 | 第16-17页 |
·注册表取证尚存在问题 | 第17-19页 |
第3章 WINDOWS 系统注册表 | 第19-33页 |
·取证相关的注册表数据 | 第19-25页 |
·注册表逻辑结构 | 第19-21页 |
·具有取证价值的注册表项 | 第21-25页 |
·注册表的HIVE 文件特点 | 第25-26页 |
·注册表的HIVE 文件内部结构 | 第26-33页 |
第4章 WINDOWS 注册表取证分析系统 | 第33-56页 |
·系统总体结构 | 第33页 |
·证据收集模块 | 第33-34页 |
·证据分析模块 | 第34-53页 |
·预处理子模块 | 第34-39页 |
·Hive 文件恢复子模块 | 第39-46页 |
·Hive 文件解析子模块 | 第46-47页 |
·注册表数据压缩与存储子模块 | 第47-53页 |
·注册表数据分析 | 第53页 |
·证据表示模块 | 第53-54页 |
·实验与分析 | 第54-56页 |
第5章 总结 | 第56-57页 |
致谢 | 第57-58页 |
参考文献 | 第58-61页 |
附录 | 第61-62页 |
详细摘要 | 第62-64页 |