面向内存的Web邮件取证技术研究与系统实现
摘要 | 第1-6页 |
ABSTRACT | 第6-9页 |
第一章 绪论 | 第9-14页 |
·研究背景 | 第9-11页 |
·国内外研究现状 | 第11-12页 |
·国外研究与现状 | 第11-12页 |
·国内研究与现状 | 第12页 |
·研究目的与意义 | 第12-13页 |
·主要研究内容与组织结构 | 第13-14页 |
第二章 计算机内存取证与分析技术研究 | 第14-24页 |
·内存数据的获取 | 第14-17页 |
·基于软件的内存数据获取 | 第14-16页 |
·基于硬件的内存数据获取 | 第16-17页 |
·基于虚拟化的内存数据获取 | 第17页 |
·基于冷启动的内存数据获取 | 第17页 |
·内存数据的分析 | 第17-22页 |
·进程信息分析 | 第17-18页 |
·加密密钥分析 | 第18-19页 |
·系统注册表分析 | 第19-20页 |
·网络信息分析 | 第20-21页 |
·文件信息分析 | 第21-22页 |
·系统状态信息分析 | 第22页 |
·内存取证的操作标准 | 第22-23页 |
·本章小结 | 第23-24页 |
第三章 一种面向内存的 Web 邮件取证方法 | 第24-43页 |
·相关概念与定义 | 第24-25页 |
·目前面临的问题 | 第25-26页 |
·取证方法 | 第26-32页 |
·取证步骤 | 第26-27页 |
·相关算法 | 第27-32页 |
·数据组织格式分析 | 第32-37页 |
·实验 | 第37-42页 |
·本章小结 | 第42-43页 |
第四章 WinWebMail 取证系统实现 | 第43-56页 |
·系统功能分析与设计 | 第43页 |
·镜像获取模块的设计与实现 | 第43-49页 |
·物理内存访问的方式 | 第43-48页 |
·物理内存镜像获取模块的实现 | 第48-49页 |
·预处理模块的设计与实现 | 第49-51页 |
·编译和使用预处理模块依赖的库文件 | 第49-50页 |
·预处理模块实现代码 | 第50-51页 |
·恢复与分析模块的实现 | 第51-54页 |
·结果显示模块的实现 | 第54页 |
·本章小结 | 第54-56页 |
第五章 总结与展望 | 第56-57页 |
致谢 | 第57-58页 |
参考文献 | 第58-61页 |
附录 | 第61-72页 |
作者在读期间发表的学术论文及参加的科研项目 | 第72页 |