首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文--Windows操作系统论文

Windows日志取证与恢复技术研究

摘要第1-9页
ABSTRACT第9-11页
第一章 绪论第11-19页
   ·研究背景第11-13页
   ·国内外相关研究的现状和发展趋势第13-16页
   ·论文的研究目的和意义第16-17页
   ·论文的主要工作第17页
   ·论文的内容安排第17-19页
第二章 日志取证与数据恢复技术概述第19-35页
   ·计算机取证与日志取证研究第19-22页
     ·日志取证相关技术和步骤第19-21页
     ·日志研究的国内外概况第21-22页
     ·日志取证尚存在的困难和问题第22页
   ·数据恢复技术概述第22-34页
     ·文件数据块的磁盘存储模型介绍第22-25页
     ·目前流行的文件雕复方法介绍第25-31页
     ·关于日志文件恢复的相关研究成果第31-33页
     ·进一步研究的问题第33-34页
   ·结论第34-35页
第三章 基于内容特征的EVT 文件雕复第35-58页
   ·日志文件介绍第35-44页
     ·日志文件的特点第36-37页
     ·Windows NT 系统日志第37-38页
     ·日志文件基本文件结构第38-42页
     ·日志文件的组织形式第42-43页
     ·关于日志记录常见问题的分析第43-44页
   ·基于内容特征的EVT 文件雕复第44-54页
     ·文件头\文件尾\文件尾偏移验证方法第45-47页
     ·文件头\尾间数据重叠发生验证方法第47-49页
     ·熵差验证查找分片方法第49-51页
     ·文件分片重组验证方法第51-54页
   ·实验比较与分析第54-57页
     ·实验准备第54-55页
     ·实验结果第55-57页
   ·结论第57-58页
第四章 Windows Vista 系统日志文件恢复第58-70页
   ·事件日志服务第58-60页
     ·UNIX 的Syslog 日志服务第58页
     ·Microsoft Windows NT 日志服务第58-59页
     ·Micorsoft Windows Vista 日志服务第59-60页
   ·Vista 日志文件格式分析第60-65页
     ·文件头第60-61页
     ·数据块第61-62页
     ·日志事件记录第62-63页
     ·二进制XML 数据流第63-65页
   ·Vista 日志文件恢复与格式转换第65-68页
     ·基于文件头/块数目/块验证的文件雕复第65-67页
     ·基于Chunk 的块验证/搜索/重组方法第67页
     ·单条日志记录的提取方法及二进制XML 流格式解析第67-68页
   ·实验比较与分析第68-69页
   ·结论第69-70页
第五章 总结与展望第70-72页
   ·本文工作总结第70-71页
   ·今后的工作展望第71-72页
致谢第72-73页
参考文献第73-78页
附录第78页

论文共78页,点击 下载论文
上一篇:综合多特征和SVM相关反馈的藻类图像检索技术研究
下一篇:基于标识的增强现实系统的研究