期刊文献+

CMD命令执行记录调查方法研究 被引量:1

Research on the Method of CMD executed record investigation
下载PDF
导出
摘要 作为计算机犯罪侦查中重要的证据与线索来源,CMD命令执行记录在揭示犯罪分子行为细节方面发挥着重要作用。本文在详细分析CMD命令执行记录于内存中的数据存储结构基础上,着重说明基于Win-dows操作系统内存转储文件的历史记录重建方法,并对过程中涉及到的具体技术与注意事项予以阐述。 In this paper, the data structure of CMD record executed in RAM was analyzed and the reconstruct method of history record based on dump file in Windows was introduced.
作者 罗文华
出处 《刑事技术》 2013年第1期31-34,共4页 Forensic Science and Technology
基金 公安部应用创新计划项目(2011YYCXXJXY121)
关键词 命令提示符 数据结构 虚拟地址 物理地址 DOSKEY command prompt data structure virtual address physical address DOSKEY
  • 相关文献

参考文献8

  • 1Carvey H. Windows forensic analysis[M]. US: Syngress, 2008 : 134-156. 被引量:1
  • 2Hill T. The windows NT command Shell, windows NT Shell Scripting [EB]. http://technet. microsoft. com/ enus/library/cc750982.aspx # XSLTsection126121120120, 1998, 5. 被引量:1
  • 3Richard M. Stevens, Eoghan Casey. Extracting Windows command line details from physical memory[J]. Digital Investigation, 2010, 5(8):57-63. 被引量:1
  • 4Russinovich MR, Solomon DA. Microsoft windows Internals: Microsoft windows server 2003, windows, and windows 2000 (4th ed)[M]. USA: Microsoft Press, 2005:53-55. 被引量:1
  • 5张银奎著..软件调试[M].北京:电子工业出版社,2008:1006.
  • 6NIST. Computer forensic reference data Sets, memory images [EB]. http://www. cfreds, nist. gov/mem/Basic Memory_Images. html, 2009. 被引量:1
  • 7Forensics Rodeo. Digital Forensics Research Workshop [EB]. http://dfrws. org/2008/rodeo. shtml, 2008. 被引量:1
  • 8Aqulina JM, Casey E, Malin CH. Malware forensics: investigating and analyzing Malicious Code[M]. USA: Syngress Publishing, 2008: 60-63. 被引量:1

同被引文献3

  • 1Carvey H. Windows forensic analysis[M]. US.. Syn gress, 2012: 134-156. 被引量:1
  • 2Harlan C. The Windows Registry as a Forensic Resource [J].Digital Investigation, 2005(2) :201-205. 被引量:1
  • 3Yuandong Zhu, Pavel Gladyshev. Using shellbag infor- mation to reconstruct user activities[J]. Digital Investi gation, 2009(6) : 69-77. 被引量:1

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部