摘要:
随着反取证技术的发展,调查人员越来越难于在磁盘介质中寻找到有价值的证据或线索。针对内存信息的调查 分析研究由此成为计算机法庭科学领域日益关注的焦点$通过以内存调查取证开源软件Volatility为背景,从进程及 DLL、內存及VAD、驱动程序及内核对象、网络连接与注册表等多个角度描—内存信息的调查方法,并结合实例说明所— 方法在实际工作中的具体应用。
中图分类号:
罗文华, 汤艳君.
基于Volatility的内)信息调查方法研究
[J]. 中国司法鉴定, 2012(4): 90-93.
LUO Wen-hua, TANG Yan-jun.
Research on the Method of RAM Investigation Based on Volatility
[J]. Chinese Journal of Forensic Sciences, 2012(4): 90-93.