首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

面向Windows 8物理内存镜像文件的内存取证技术研究

摘要第1-4页
ABSTRACT第4-8页
1 绪论第8-13页
   ·研究背景第8-9页
   ·研究现状第9-11页
     ·国外研究现状第9-10页
     ·国内研究现状第10-11页
   ·本文主要工作第11-12页
   ·本文章节安排第12-13页
2 Windows 取证技术第13-19页
   ·计算机取证相关概念第13-14页
     ·计算机取证定义第13页
     ·计算机取证技术第13-14页
   ·取证类型第14-16页
     ·离线取证技术第14-15页
     ·在线取证技术第15-16页
   ·取证的原则和步骤第16-18页
     ·计算机取证基本原则第16-17页
     ·计算机取证一般步骤第17-18页
   ·Windows 8 系统概述第18页
   ·本章小结第18-19页
3 Windows 内存管理第19-37页
   ·内存管理概述第19-21页
   ·系统内存池第21页
   ·虚拟地址空间第21-23页
   ·页式内存管理第23-29页
     ·页式管理概述第23-26页
     ·物理地址扩展第26页
     ·PAE 关闭模式第26-27页
     ·PAE 开启模式第27-29页
   ·段式内存管理第29-32页
   ·地址转译实例第32-36页
   ·本章小结第36-37页
4 内存信息获取第37-63页
   ·内核对象第37-41页
     ·内核对象概述第37-38页
     ·内核对象演变第38-41页
   ·句柄第41-44页
     ·对象句柄概述第41-42页
     ·句柄表第42-44页
   ·进程内部机制第44-52页
     ·数据结构分析第44-50页
     ·进程创建流程第50-52页
   ·线程内部机制第52-56页
     ·数据结构分析第53-55页
     ·线程创建流程第55-56页
   ·进程线程信息提取第56-58页
     ·进程线程信息提取流程第56-58页
     ·模块信息提取流程第58页
   ·对象句柄信息提取第58-60页
   ·实验第60-62页
     ·实验环境第60页
     ·实验结果及分析第60-62页
   ·本章小结第62-63页
5 总结与展望第63-64页
   ·工作总结第63页
   ·下一步工作第63-64页
致谢第64-65页
参考文献第65-68页
附录第68页
 A. 作者在攻读硕士学位期间发表的论文目录第68页
 B. 作者在攻读硕士学位期间参加的科研项目第68页

论文共68页,点击 下载论文
上一篇:公共管理视角下群体性事件成因与对策研究
下一篇:SQL Server数据库的证据收集与分析