首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--电子数字计算机(不连续作用电子计算机)论文--存贮器论文--磁存贮器及其驱动器论文

Windows平台基于数据关联的内存取证分析技术研究

摘要第5-6页
Abstract第6页
第一章 引言第12-16页
    1.1 研究背景及意义第12页
    1.2 相关研究工作第12-13页
    1.3 本文主要研究工作第13-14页
    1.4 本文组织结构第14-16页
第二章 内存取证技术研究现状第16-26页
    2.1 内存取证过程第16-17页
    2.2 内存获取技术研究现状第17-21页
        2.2.1 不依赖操作系统及其API的内存获取方法第17-18页
        2.2.2 依赖操作系统及其API的内存获取方法第18页
        2.2.3 针对特定操作系统的内存获取方法第18-19页
        2.2.4 内存获取工具介绍第19-20页
        2.2.5 内存获取方法的分析与比较第20-21页
    2.3 内存分析技术研究现状第21-25页
        2.3.1 基于字符串搜索的分析方法第21-22页
        2.3.2 基于内存扫描的分析方法第22页
        2.3.3 基于特征(signature)的分析方法第22页
        2.3.4 基于操作系统关键数据结构的分析方法第22-23页
        2.3.5 内存分析工具介绍第23-24页
        2.3.6 内存分析方法的分析与比较第24-25页
    2.4 本章小结第25-26页
第三章 基于进程与进程关系的关联技术第26-45页
    3.1 进程父子关系关联第26-28页
    3.2 进程通信关系关联第28-39页
        3.2.1 共享内存通信关联第29-34页
        3.2.2 文件通信关联第34-37页
        3.2.3 管道通信关联第37-39页
    3.3 进程服务目的关系关联第39-44页
        3.3.1 根据进程名称判断第39-40页
        3.3.2 根据进程的动态链接库判断第40-44页
    3.4 本章小结第44-45页
第四章 基于进程与内存其他信息关系的关联技术第45-51页
    4.1 进程与文件关联第45页
    4.2 进程与动态链接库关联第45-46页
    4.3 进程与用户关联第46-49页
    4.4 进程与网络包关联第49-50页
    4.5 本章小结第50-51页
第五章 基于内存与磁盘关系的关联技术第51-58页
    5.1 数据文件的关联第51-53页
    5.2 Windows系统日志的关联第53-55页
    5.3 Windows任务计划的关联第55-56页
    5.4 浏览器缓存及历史记录的关联第56-57页
    5.5 本章小结第57-58页
第六章 实验分析第58-71页
    6.1 实验场景第58-59页
    6.2 实验过程及结果分析第59-70页
        6.2.1 场景一第59-63页
        6.2.2 场景二第63-64页
        6.2.3 场景三第64-68页
        6.2.4 场景四第68-70页
    6.3 本章小结第70-71页
第七章 总结与展望第71-74页
    7.1 本文工作总结第71-73页
    7.2 未来工作展望第73-74页
参考文献第74-78页
致谢第78-79页
参与项目第79-81页

论文共81页,点击 下载论文
上一篇:视频序列中运动目标检测与跟踪算法研究
下一篇:超声甲状腺结节图像分割算法研究