Windows环境下可执行文件操作痕迹分析方法

在线阅读 下载PDF 导出详情
摘要 电子数据取证(特别是针对恶意程序进行调查)实践中,可执行文件操作信息在揭示犯罪分子行为细节方面发挥着重要作用。通常,可执行文件操作痕迹涵盖可执行文件名称、功能、位置、运行次数、运行时问、操作用户等多种信息。依靠Windows操作系统自带的系统命令或工具无法深入完整的挖掘出上述信息,因此针对此类痕迹分析方法的研究具有非常积极而重要的意义。
机构地区 不详
出处 《刑事技术》 2013年4期
出版日期 2013年04月14日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献