国产成人精品日本亚洲专区6-国产成人精品三区-国产成人精品实拍在线-国产成人精品视频-国产成人精品视频2021

  • 法律圖書館

  • 新法規(guī)速遞

  • Windows取證:企業(yè)計算機調查指南
    編號:36593
    書名:Windows取證:企業(yè)計算機調查指南
    作者:(美)C.斯帝爾著
    出版社:科學
    出版時間:2007年6月
    入庫時間:2008-10-30
    定價:38
    該書暫缺

    圖書內容簡介

    本書主要論述Windows系統(tǒng)平臺的計算機取證問題,從理論、實踐、技術等多角度進行詳細闡述,給出了在目標機和分析工具方面均立足于 Windows平臺的操作指南,旨在為UNIX/Linux專家提供Windows操作系統(tǒng)中適合取證分析的工作步驟,為那些希望進入計算機取證世界的Windows專家們提供堅實的基礎,讓更多的取證愛好者得以借助本書進入Windows取證這個充滿魅力和挑戰(zhàn)性的領域。
    本書主要讀者對象為企業(yè)網絡安全管理人員、網絡(監(jiān)察)警察、本科生、研究生、科研人員、教學人員和普通讀者。本書適合于在企業(yè)、高校內進行計算機取證人才培訓,包括作為企業(yè)安全管理員和取證分析師培訓教材,高校信息安全專業(yè)的本科生、研究生專業(yè)課教材,或計算機、信息技術等相關專業(yè)的本科生和研究生(尤其是工程碩士)等選修課教材。

    圖書目錄

    譯者序
    作者簡介
    出品團隊
    致謝
    第1章 Windows取證
    1.1企業(yè)計算機取證分析師
    1.2 Windows取證
    1.3人、程序和工具
    1.4計算機取證:當前和未來
    1.5補充參考資源
    第2章 處理數字犯罪現場
    2.1確認現場
    2.2執(zhí)行遠程調查
    2.3保護現場
    2.4記錄現場
    2.5處理物理證據現場
    2.6處理數字證據現場
    2.7保管鏈
    2.8最佳證據
    2.9與執(zhí)法機關共事
    2.1 0補充參考資源
    第3章 Windows取證基礎
    3.1歷史和版本
    3.1.1 MS.DOS
    3.1.2 Windows 1.x、2.x和3.x
    3.1.3 Windows NT雨II Windows 2000
    3.1.4 Windows 95/98/Me
    3.1.5 Windows XP/2003
    3.2非易失性存儲器
    3.2.1軟盤
    3.2.2磁帶
    3.2.3 CD和DVD-
    3.2.4 USB閃存驅動器
    3.2.5硬盤
    3.3補充參考資源
    第4章 分區(qū)和文件系統(tǒng)
    4.1主引導記錄
    4.2 Windows文件系統(tǒng)
    4.2.1 FAT
    4.2.2 VFAT
    4.2.3 NITS
    4.3補充參考資源
    第5章 目錄結構和特殊文件
    5.1Windows NI/2000/XP
    5.1.1目錄
    5.1.2文件
    5.2 Windows 9x
    5.2.1目錄
    5.2.2文件
    5.3補充參考資源

    第6章 注冊表
    6.1歷史
    6.2注冊表基礎知識
    6.3注冊表分析
    6.3.1常規(guī)注冊表鍵
    6.3.2文件夾位置
    6.3.3自啟動項目
    6.3.4智能表單
    6.4高級注冊表分析
    6.5補充參考資源
    第7章 取證分析
    第8章 系統(tǒng)聯機分析
    8.1隱秘分析
    8.1.1系統(tǒng)狀態(tài)分析
    8.1.2監(jiān)控
    8.2公開分析
    8.2.1基于GUI的公開分析
    8.2.2本地命令行分析
    8.2.3遠程命令行分析
    8.2.4基本信息收集
    8.2.5系統(tǒng)狀態(tài)信息
    8.2.6運行程序的信息
    8.2.7主存分析
    8.3補充參考資源
    第9章 取證復制
    9.1硬盤復制
    9.1.1原地復制
    9.1.2直連復制
    9.2日志文件復制
    9.3補充參考資源
    第10章 文件系統(tǒng)分析
    10.1搜索
    10.1.1索引搜索
    10.1.2按位搜索
    10.1.3搜索方法
    10.2散列分析
    10.2.1正散列分析
    10.2.2反散列分析
    10.3文件恢復
    10.4特殊文件
    10.4.1打印隊列文件
    10.4.2 Windows快捷方式
    10.4.3分頁文件
    10.5補充參考資源
    第11章 日志文件分析
    11.1事件日志
    11.1.1應用程序日志
    11.1.2系統(tǒng)日志
    11.1.3安全日志
    11.2因特網日志

    11.2.1 HTTP日志
    11.2.2 FTP日志
    11.2.3 SMTP日志
    11.3補充參考資源
    第12章 因特網使用分析
    12.1網絡活動
    12.1.1 IE瀏覽器
    12.1.2 Firefox
    12.1.3工具欄歷史
    12.1.4網絡、代理和DNS歷史記錄
    12.2對等網絡
    12.2.1 Gnutella客戶端
    12.2.2 Limewire
    12.2.3 Fasfr'rack客戶端
    12.2.4 Overact、eMule、eDonkey 2000客戶端
    12.3即時消息
    12.3.1 AOI。Instant Messenger
    12.3.2 Microsoft Messenger
    12.4補充參考資源
    第13章 電子郵件調查
    13.1 0utlOOk/0utlOOk Exoress
    13.1.1 Outlook Express
    13.1.2 Outlook
    13.2 Lotus Notes
    13.2.1獲取
    13.2.2訪問控制與日志記錄
    13.2.3分析
    13.2.4地址簿
    13.3補充參考資源
    附錄1 保管鏈表格的樣例
    附錄2 主引導記錄的結構
    附錄3 分區(qū)類型
    附錄4 FAT32引導扇區(qū)的結構
    附錄5 NTFS引導扇區(qū)結構
    附錄6 NTFS元文件
    附錄7 常見的安全標識符


    Copyright © 1999-2024 法律圖書館

    .

    .

    主站蜘蛛池模板: 成人午夜视频在线观 | 免费国产免费福利视频 | 色综合色综合 | 亚洲免费精品视频 | 在线观看国产麻豆 | 久久窝窝国产精品午夜看15 | 欧美三级影视 | 亚洲欧美色一区二区三区 | 国产视频自拍偷拍 | 韩国主播vip福利视频在线播放 | 成人在线免费视频 | 亚洲精品专区一区二区三区 | 那个网站可以看毛片 | 成人综合在线视频免费观看 | 亚洲精品久久久久久久网站 | 午夜视频久久久久一区 | 在线啊v| 国产高清视频免费在线观看 | 国产三级福利 | 欧美一级毛片免费网站 | 久久99精品综合国产首页 | 一级做a爰性色毛片免费 | 免费a在线观看 | 天堂亚洲欧美日韩一区二区 | 免费a在线看 | 手机看片一区 | 久久久久久网站 | 色播久久 | 国产日韩亚洲 | 香蕉视频美女 | 91久国产在线观看 | 欧美精品一区二区三区免费 | 国产在线精品一区二区三区不卡 | 看色网站 | 4k岛国精品午夜高清在线观看 | 日韩三级一区二区 | 成人自拍视频网站 | 91国内在线国内在线播放 | 亚洲国产欧美在线观看 | 天天综合网天天综合色不卡 | 国产网站在线看 |