期刊文献+

基于FAT32文件系统的计算机取证研究与实现 被引量:5

Computer Forensics Research and Implementation Based on FAT32 File System
下载PDF
导出
摘要 针对FAT32文件系统,分析离散存储碎片,提出一种基于部分匹配预测算法PPMC来重构文件碎片的模型。采用PPMC算法确定出任意2个碎片的相邻性概率值,通过剪枝技术逐步加工处理,重构出一个有完整顺序的原文件,并分析系统中的隐藏文件index.dat。 Aiming at on FAT32 file system, this paper emphasizes to analyze scattered fragments of disk files, and proposes a model of reassembling deleted file fragments based on PPMC algorithm. Employed Prediction by Partial Matching(PPM) is used to build a context model and compute candidate probabilities of the possible adjacency of two document fragments, and pruning technology is adopted to process gradually and reassemble a complete file. It also analyzes the hidden file named index.dat in the system.
出处 《计算机工程》 CAS CSCD 北大核心 2009年第9期176-178,共3页 Computer Engineering
关键词 数据恢复 文件碎片 取证系统 文件重构 index.dat文件 data recovery file fragments forensic system file reassembly file of index.dat
  • 相关文献

参考文献7

  • 1Dixon P D.An Overview of Computer Forensics[J].IEEE Potentials,2005,24(5):7-10. 被引量:1
  • 2Vygen J.Disjoint Paths[R].Bonn,Germany:Research Institute for Discrete Mathematics.University of Bonn,Tech.Rep.:94816,1994. 被引量:1
  • 3Cleary J,Witten I.Data Compression Using Adaptive Coding and Partial String Matching[J].IEEE Tranmetions on Communication,1984,32(4):396-402. 被引量:1
  • 4Witten I.Neal R.Arithmetic Coding for Data Compression[J].Communications of the Association for Computing Machinery,1987,30(6):520-541. 被引量:1
  • 5Knuth D E,Moore R W An Analysis of Alpha-beta pruning[J].Artificial Intelligence,1975,6(4):293-326. 被引量:1
  • 6Svensson A.Computer Forensics Applied to NTFS Computers[D].Stockholm,Sweden:Stockholm's University,2005. 被引量:1
  • 7Boyd C,Forster.Time and Date Issues in Forensic Computing--A Case Study[J].Digital Investigation,2004.1(1):18-23. 被引量:1

同被引文献31

  • 1章华,刘乃琦,郭建东.基于孩子兄弟树的FAT32文件删除恢复算法[J].计算机应用研究,2009,26(3):1116-1118. 被引量:6
  • 2周立功.SD卡读写模块设计[M].北京:北京航空航天大学出版社,2004. 被引量:8
  • 3马林.数据重现[M].北京:清华大学出版社,2009. 被引量:13
  • 4Microsoft MSDN library. File system behavior overview, http:// download. microsoft. com/download/4 / 3 / 8/43889780-8d45-4b2e- 9d3a-c696a890309f/File% 20System% 20Behavior% 20Overview. pdf, 2009-10-8. 被引量:1
  • 5Brian C. File system forensic analysis. Boston: Addison Wesley Professional, 2005. 被引量:1
  • 6戴士剑,涂彦晖.数据恢复技术(第2版).北京:电子工业出版社.2007. 被引量:1
  • 7Dixon P D. An Overview of Computer Forensics[J]. IEEE Potentials,2005, 24(5): 7-10. 被引量:1
  • 8Allen W H.Computer Forensics[J].IEEE Security & Privacy,2005,3(4):59-62. 被引量:1
  • 9王中杉.基于Windows的计算机取证技术研究与实现[D].成都:电子科技大学,2006. 被引量:1
  • 10张琦.Windows注册表的电子取证分析[C].第二十一次全国计算机安全学术交流会论文集,2006:312-321. 被引量:1

引证文献5

二级引证文献15

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部