首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

内存取证工具的研究与实现

摘要第1-5页
ABSTRACT第5-9页
第一章 绪论第9-13页
   ·研究背景第9-10页
   ·研究目的和意义第10-11页
   ·研究目标和内容第11页
   ·本文的组织结构第11-13页
第二章 相关技术综述第13-32页
   ·计算机取证技术第13-18页
     ·计算机取证的定义第13-14页
     ·计算机取证的基本原则第14-15页
     ·计算机取证的流程第15-16页
     ·计算机取证的分类第16-18页
   ·物理内存取证第18-23页
     ·物理内存的获取方法第19-23页
     ·物理内存的获取的基本则第23页
   ·虚拟内存取证第23-26页
     ·虚拟内存第23-24页
     ·页交换文件获取方法第24-26页
   ·进程的基本状态及其转换第26-28页
     ·进程的三种基本状态第26-27页
     ·进程的挂起操作第27-28页
   ·内存分析方法第28-31页
     ·基于字符串查找第28页
     ·基于内核结构的分析方法第28-31页
   ·本章小结第31-32页
第三章 基于进程冻结的物理内存取证方法的研究及其工具的实现第32-58页
   ·物理内存取证面临的挑战第32-40页
     ·内存的高动态性第32-34页
     ·内存容量的增加第34-36页
     ·内存区域的划分第36-40页
   ·物理内存取证方法的研究第40-44页
     ·现有方法的不足第40-41页
     ·基于优先级的分块获取的物理内存取证方法第41-42页
     ·基于进程冻结的物理内存取证方法第42-44页
   ·物理内存取证工具的设计与实现第44-51页
     ·PhyMmDumper 工具的架构设计第44-45页
     ·进程冻结模块的设计与实现第45-48页
     ·物理内存获取模块的设计与实现第48-51页
   ·实验第51-57页
     ·实验环境第51-52页
     ·实验步骤设计第52页
     ·实验结果第52-57页
   ·本章小结第57-58页
第四章 基于 VSS 的虚拟内存取证方法的研究及其工具的实现第58-71页
   ·虚拟内存的分析第58-59页
     ·虚拟内存管理第58-59页
     ·交换文件第59页
   ·虚拟内存取证方法的研究第59-64页
     ·直接读取磁盘扇区的虚拟内存取证方法的分析第60-62页
     ·基于卷影复制服务的虚拟内存取证方法的提出第62-64页
   ·基于卷影复制服务的虚拟内存取证工具的设计与实现第64-68页
     ·PagefileCopy 工具的架构第64-65页
     ·PagefileCopy 工具的实现第65-68页
   ·实验第68-70页
     ·实验环境第68页
     ·测试结果第68-70页
   ·本章小结第70-71页
第五章 总结与展望第71-73页
   ·本文工作总结第71页
   ·展望第71-73页
参考文献第73-77页
致谢第77-78页
攻读学位期间发表的学术论文第78-80页

论文共80页,点击 下载论文
上一篇:基于本体的群体事件知识管理的研究
下一篇:论商品房认购书法律效力之认定