期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于Windows内存取证的计算机病毒木马行为分析 被引量:1
1
作者 罗靖康 张悦 田雨潇 《警察技术》 2021年第5期62-66,共5页
随着技术发展,病毒木马对计算机的攻击隐秘性日益提高,只存在和运行于内存中的病毒已经出现,对内存的取证成为当前电子取证工作中重要一环。传统的取证手段已经无法完全满足当前的取证要求,因此,通过内存镜像对病毒木马进行取证研究已... 随着技术发展,病毒木马对计算机的攻击隐秘性日益提高,只存在和运行于内存中的病毒已经出现,对内存的取证成为当前电子取证工作中重要一环。传统的取证手段已经无法完全满足当前的取证要求,因此,通过内存镜像对病毒木马进行取证研究已迫在眉睫。通过对木马病毒样本进行仿真、取证、分析,提出了一套从Windows内存镜像中对病毒木马行为进行分析研判的方法,该方法能够将内存分析简单模式化,为取证人员提供思路。 展开更多
关键词 电子数据取证 物理内存获取 病毒行为研究 内存取证
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部