首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--在其他方面的应用论文

计算机在线取证工具的测试和分析

摘要第1-9页
ABSTRACT第9-11页
第1章 绪论第11-17页
   ·计算机取证的发展现状第12-13页
   ·计算机在线取证工具的介绍第13-16页
     ·Incident Response Collection Report第14页
     ·First responders evidence disk第14页
     ·Windows Forensics Toolchest第14-15页
     ·EnCase第15-16页
   ·计算机在线取证工具测试的重要性第16-17页
第2章 Rootkit 木马技术第17-23页
   ·Windows 内核第17-18页
   ·Rootkit 隐藏技术第18-23页
     ·更改程序的执行路径第18-21页
     ·DKOM 方法第21-23页
第3章 计算机在线取证调查的流程第23-27页
   ·计算机在线取证调查的原则第23-24页
   ·计算机在线取证调查的良好习惯第24页
   ·计算机在线取证的一般流程第24-27页
第4章 测试工具的设计和开发第27-41页
   ·基于KPCR 的内存镜像分析工具的设计和开发第27-34页
     ·物理内存镜像分析的现状第27-28页
     ·基于字符串查找的内存分析方法的缺点第28页
     ·基于KPCR 的内存分析工具的设计和开发第28-34页
   ·硬盘搜索工具的开发第34-41页
     ·FAT32 和NTFS 文件系统的主要数据结构第34-37页
     ·硬盘字符串搜索工具的设计和开发第37-41页
第5章 计算机在线取证工具的测试和分析第41-60页
   ·计算机在线取证工具的测试指标第41-42页
   ·测试平台的搭建第42-43页
   ·测试中使用的Rootkit 木马第43-44页
     ·Rootkit 种类和兼容性问题第43-44页
     ·Rootkit 的安装第44页
   ·测试过程和结果第44-56页
   ·EnCase 硬盘字符串搜索的正确性测试第56-60页
第6章 测试结果分析第60-67页
   ·测试结论第60-61页
   ·测试结果分析第61-67页
     ·Rootkit 对取证结果正确性的影响分析第61-64页
     ·取证工具对内存影响的分析第64-65页
     ·其它取证结果的分析第65-66页
     ·一种计算机在线取证的新思路第66-67页
第7章 总结第67-68页
参考文献第68-72页
致谢第72-73页
在学期间主要科研成果第73页
 一、发表学术论文第73页
 二、其它科研成果第73页

论文共73页,点击 下载论文
上一篇:视频监控中运动目标分类方法研究
下一篇:基于遗传算法和线性分类器的31P磁共振波谱肝癌诊断