2025年2月2日
星期日
|
欢迎来到佛山市图书馆•公共文化服务平台
登录
|
注册
|
进入后台
[
APP下载]
[
APP下载]
扫一扫,既下载
全民阅读
职业技能
专家智库
参考咨询
您的位置:
专家智库
>
>
中国博士后科学基金(201104302)
作品数:
1
被引量:3
H指数:1
相关作者:
苟木理
向涛
更多>>
相关机构:
重庆大学
更多>>
发文基金:
中央高校基本科研业务费专项资金
中国博士后科学基金
国家自然科学基金
更多>>
相关领域:
自动化与计算机技术
更多>>
相关作品
相关人物
相关机构
相关资助
相关领域
题名
作者
机构
关键词
文摘
任意字段
作者
题名
机构
关键词
文摘
任意字段
在结果中检索
文献类型
1篇
中文期刊文章
领域
1篇
自动化与计算...
主题
1篇
取证
1篇
取证研究
1篇
线程
1篇
内存
1篇
镜像
1篇
镜像文件
1篇
WINDOW...
1篇
WINDOW...
机构
1篇
重庆大学
作者
1篇
向涛
1篇
苟木理
传媒
1篇
计算机工程与...
年份
1篇
2013
共
1
条 记 录,以下是 1-1
全选
清除
导出
排序方式:
相关度排序
被引量排序
时效排序
Windows 8下基于镜像文件的内存取证研究
被引量:3
2013年
内存取证是计算机取证的一个重要分支,而获取内存镜像文件中进程和线程信息是内存取证技术的重点和难点。基于微软最新操作系统平台Windows 8,研究其进程和线程的获取方法。运用逆向工程分析技术对Windows 8下进程和线程相关内核数据结构进行分析,提取出相应特征;基于这些特征,提出了一种能够从物理内存镜像文件中得到系统当前进程和线程信息的算法。实验结果和分析表明,该算法能够成功提取隐藏进程和非隐藏进程,及其各进程相关的线程信息,为内存取证分析提供了可靠的数据基础。
向涛
苟木理
关键词:
WINDOWS8
线程
全选
清除
导出
共1页
<
1
>
聚类工具
0
执行
隐藏
清空
用户登录
用户反馈
标题:
*标题长度不超过50
邮箱:
*
反馈意见:
反馈意见字数长度不超过255
验证码:
看不清楚?点击换一张