• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
成果搜索

author:

陈俊珊 (陈俊珊.) [1] | 黄君灿 (黄君灿.) [2] | 苏再添 (苏再添.) [3] | 吴少华 (吴少华.) [4]

Indexed by:

CQVIP

Abstract:

在电子数据取证中对痕迹的提取和分析是非常重要的一项工作,通过对应用程序运行痕迹的提取,可以分析出用户的行为特征,对计算机取证具有重要的意义。Prefetch(简称PF)是微软Windows操作系统用来存放系统预读信息的一种文件,该文件中包含可执行文件的名称、所调用DLL文件列表(Unicode)、路径、运行次数和最后一次运行时间等信息。由于PF文件格式没有官方的文档描述,在不同Windows系统下结构也有区别,而且国内目前对Windows10下压缩型PF文件的研究较少。文章主要研究了Windows操作系统下的几种PF文件格式,提出了一种针对Prefetch文件取证的方法,通过提取并分析应用程序的运行痕迹,为案件的侦破提供重要的线索。

Keyword:

Prefetch Windows10 取证 运行痕迹

Community:

  • [ 1 ] 厦门市美亚柏科信息股份有限公司,福建厦门361008
  • [ 2 ] 华侨大学
  • [ 3 ] 福州大学
  • [ 4 ] 厦门大学
  • [ 5 ] 山东科技大学

Reprint 's Address:

Email:

Show more details

Related Keywords:

Related Article:

Source :

网络空间安全

ISSN: 2096-2282

CN: 10-1421/TP

Year: 2019

Issue: 3

Volume: 10

Page: 63-68

Cited Count:

WoS CC Cited Count:

SCOPUS Cited Count:

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count:

Chinese Cited Count: -1

30 Days PV: 0

Affiliated Colleges:

Online/Total:120/10133220
Address:FZU Library(No.2 Xuyuan Road, Fuzhou, Fujian, PRC Post Code:350116) Contact Us:0591-22865326
Copyright:FZU Library Technical Support:Beijing Aegean Software Co., Ltd. 闽ICP备05005463号-1