计算机取证磁盘镜像研究与虚拟仿真实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:shichangyou1982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术以及网络技术的发展和广泛应用,人们对计算机的依赖程度越来越大,相应的利用计算机实施网络犯罪的案件也越来越多。而计算机取证作为计算机领域、刑事侦查领域和法学领域的一门交叉学科,在协助执法部门打击犯罪分子,维护社会稳定方面发挥着至关重要的作用。同时计算机硬件的发展,使得计算机的运算性能越来越高,但这些硬件资源并没有得到充分利用。因此,如何提高计算机资源的利用率,降低硬件成本成为计算机领域亟待解决的问题。虚拟化技术为提高计算机资源利用率、发挥计算机性能和解决硬件资源浪费问题提供了重要的技术手段。而且,虚拟化技术还为计算机取证技术带来新的契机,利用虚拟化技术辅助取证分析成为计算机取证发展的趋势。本文针对计算机取证磁盘镜像和虚拟化技术,进行如下创新性研究分析:1.研究归纳当下计算机取证磁盘镜像的常用格式,并对主流的E01取证磁盘镜像文件格式进行详细研究,从E01镜像文件的来源、格式和镜像访问等方面分别进行分析和阐述。2.镜像文件系统的动态启动是虚拟化技术首要解决的关键技术难点。本文从镜像转换和磁盘主引导记录MBR两方面详细分析虚拟机的动态启动过程,并给出系统的动态启动流程。3.针对虚拟仿真过程中的系统密码绕过技术,本文从用户口令加密机制、存储位置和密码绕过三个层面,详细分析如何绕过Windows、Linux和Mac OS X三大主流操作系统的系统密码登录认证。本文通过对上述三点内容的研究,在Windows平台上实现E01镜像文件访问,并在虚拟机中实现Windows、Linux和Mac OS X三大操作系统的动态仿真和系统密码绕过。
其他文献
社区矫正是近些年来在刑事理论和司法实践中较为热点的话题,在国外的立法和司法实践中形成了一个相对成熟完备的制度。相比较而言,社区矫正在我国发展时间较短,伴随着劳动教
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
在犯罪心理画像领域中演绎性思维和归纳性思维是两大思维方式,前者的代表是法庭科学家布伦特.E.特维,后者的代表是道格拉斯。以演绎性思维方式进行犯罪心理画像主要是对行为
【正】雅丹地貌是一种典型的风蚀性地貌。"雅丹"在维吾尔语中的意思是"具有陡壁的小山包"。由于风的磨蚀作用,小山包的下部往往遭受较强的剥蚀作用,并逐渐形成向里凹的形态。
自2005年全国人大常委会《关于司法鉴定管理问题的决定》(以下简称《决定》)施行以来,历经十余年的司法鉴定管理体制改革,目前在我国司法鉴定领域,司法鉴定管理权的配置依然
随着社会的发展,建筑机电设备安全要求不断提高,为了更好的满足人们的需求,进一步加强机电设备安装中最重要的管线布置控制非常重要。就目前的情况来看,使用管线综合平衡技术