基于Linux内核的内存取证系统的研究

来源 :中南林业科技大学 | 被引量 : 0次 | 上传用户:mlove251
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机取证(computer forensics)是数字取证学科的一个分支,其通过相关的手段对计算机系统或者数字存储介质进行识别、保存、恢复和分析,获取到计算机犯罪罪行的直接证据或者间接证据,在司法取证过程中有着重要的作用。  Windows操作系统的用户众多,目前的取证大多是针对于Windows操作系统,而随着计算机的发展,Linux操作系统的用户也在逐渐上升,对于Linux操作系统的取证研究也应当受到重视,本文所提出的Linux内存取证也正是在此基础上建立。  Linux是一个开源的操作系统,其拥有众多的发行商,不同的发行商之间的内核编译也会存在差异,本文通过对传统Windows操作系统取证技术的研究并结合Linux操作系统的自身特点,采用ELF文件调试信息定位内核结构体偏移信息,能够动态获取到内核关键结构体的数据,有效的解决了通用性的问题。为了对实时的系统进行内存取证,本文中使用了内核驱动模块实现对内存数据的读取,同时也支持对内存数据映像文件进行离线取证分析。通过对内存数据信息进行分析,获取到当前操作系统中打开的进程、进程占用的文件、进程模块的调用、进程启动参数以及网络连接等信息,从而实现对操作系统的内存取证分析。通过实验测试,本文中所使用的方法能够有效的进行Linux内存取证工作。
其他文献
语音情感识别是情感计算研究方向的重要研究分支,它通过分析语音中情感的特征,进而识别语音中的情感状态。语音情感识别在翻译系统、航线监控系统、E-learning、移动智能终端等
工作关系网络、计算机网络等是较为常见且与日常生活密切相关的复杂网络。因此,网络中社团结构的探索和挖掘具备重要的实际意义。具有内部社团结构的复杂网络中,内部子社团节
软件缺陷数量是衡量软件质量好坏的一项重要指标,尽早地发现缺陷可以避免在软件开发后期为修改、弥补缺陷造成资源的浪费,保证软件的正常交付。软件缺陷预测模型可用于软件开
随着信息技术与计算机图形学技术的不断进步与发展,越来越多的学者致力于该领域的研究,其中植物建模就是该领域研究的热点之一。利用图形学技术生成虚拟植物,不仅要对植物的形态
查询扩展技术主要用于解决用户提交的查询不能准确描述其自身需求及检索意图的问题。早期的查询扩展技术主要以查询文档集作为扩展词的来源,如今,各种形式的外部扩展资源逐步
近年来,随着互联网技术和多媒体技术的飞速发展,视频数据也呈爆炸式地增长,如何对海量的视频数据分类分析成为一个亟待解决的问题。在对视频分析时,通常先提取视频低层特征,再根据
语音情感识别旨在使用计算机技术来分析说话人的情感状态及变化,进而确定其内心情绪状态或变化,最终实现人机之间更自然、更和谐的交互过程。经过十几年的研究与发展,语音情感识
复杂场景条件下,基于图像的目标搜索与定位系统的性能不仅受目标自身特性的影响,而且受周围场景环境的影响,目标的“非显著”性是导致目标搜索性能降低的主要原因。视觉注意
移动计算设备的飞速发展已经成为转变传统计算设备发展的根本趋势。GPU在图像处理方向应用的同时,也为通用计算提供了良好的运行平台。CUDA是功能完善的图形处理器通用计算编
管道运输凭借其高安全性、低油气损耗、连续平稳、占地面积小、大运输量以及低成本等优点,已经成为了当今油气运输的主要方式。然而,管道一旦发生泄漏事故,极容易造成巨大的经济