<kbd id="xkyf8"><dl id="xkyf8"></dl></kbd>
    <del id="xkyf8"><font id="xkyf8"></font></del><strong id="xkyf8"><form id="xkyf8"></form></strong>

    1. <strong id="xkyf8"><dl id="xkyf8"></dl></strong>
      1. 法律圖書館

      2. 新法規(guī)速遞

      3. Windows取證:企業(yè)計算機調(diào)查指南
        編號:36593
        書名:Windows取證:企業(yè)計算機調(diào)查指南
        作者:(美)C.斯帝爾著
        出版社:科學(xué)
        出版時間:2007年6月
        入庫時間:2008-10-30
        定價:38
        該書暫缺

        圖書內(nèi)容簡介

        本書主要論述Windows系統(tǒng)平臺的計算機取證問題,從理論、實踐、技術(shù)等多角度進行詳細闡述,給出了在目標(biāo)機和分析工具方面均立足于 Windows平臺的操作指南,旨在為UNIX/Linux專家提供Windows操作系統(tǒng)中適合取證分析的工作步驟,為那些希望進入計算機取證世界的Windows專家們提供堅實的基礎(chǔ),讓更多的取證愛好者得以借助本書進入Windows取證這個充滿魅力和挑戰(zhàn)性的領(lǐng)域。
        本書主要讀者對象為企業(yè)網(wǎng)絡(luò)安全管理人員、網(wǎng)絡(luò)(監(jiān)察)警察、本科生、研究生、科研人員、教學(xué)人員和普通讀者。本書適合于在企業(yè)、高校內(nèi)進行計算機取證人才培訓(xùn),包括作為企業(yè)安全管理員和取證分析師培訓(xùn)教材,高校信息安全專業(yè)的本科生、研究生專業(yè)課教材,或計算機、信息技術(shù)等相關(guān)專業(yè)的本科生和研究生(尤其是工程碩士)等選修課教材。

        圖書目錄

        譯者序
        作者簡介
        出品團隊
        致謝
        第1章 Windows取證
        1.1企業(yè)計算機取證分析師
        1.2 Windows取證
        1.3人、程序和工具
        1.4計算機取證:當(dāng)前和未來
        1.5補充參考資源
        第2章 處理數(shù)字犯罪現(xiàn)場
        2.1確認現(xiàn)場
        2.2執(zhí)行遠程調(diào)查
        2.3保護現(xiàn)場
        2.4記錄現(xiàn)場
        2.5處理物理證據(jù)現(xiàn)場
        2.6處理數(shù)字證據(jù)現(xiàn)場
        2.7保管鏈
        2.8最佳證據(jù)
        2.9與執(zhí)法機關(guān)共事
        2.1 0補充參考資源
        第3章 Windows取證基礎(chǔ)
        3.1歷史和版本
        3.1.1 MS.DOS
        3.1.2 Windows 1.x、2.x和3.x
        3.1.3 Windows NT雨II Windows 2000
        3.1.4 Windows 95/98/Me
        3.1.5 Windows XP/2003
        3.2非易失性存儲器
        3.2.1軟盤
        3.2.2磁帶
        3.2.3 CD和DVD-
        3.2.4 USB閃存驅(qū)動器
        3.2.5硬盤
        3.3補充參考資源
        第4章 分區(qū)和文件系統(tǒng)
        4.1主引導(dǎo)記錄
        4.2 Windows文件系統(tǒng)
        4.2.1 FAT
        4.2.2 VFAT
        4.2.3 NITS
        4.3補充參考資源
        第5章 目錄結(jié)構(gòu)和特殊文件
        5.1Windows NI/2000/XP
        5.1.1目錄
        5.1.2文件
        5.2 Windows 9x
        5.2.1目錄
        5.2.2文件
        5.3補充參考資源

        第6章 注冊表
        6.1歷史
        6.2注冊表基礎(chǔ)知識
        6.3注冊表分析
        6.3.1常規(guī)注冊表鍵
        6.3.2文件夾位置
        6.3.3自啟動項目
        6.3.4智能表單
        6.4高級注冊表分析
        6.5補充參考資源
        第7章 取證分析
        第8章 系統(tǒng)聯(lián)機分析
        8.1隱秘分析
        8.1.1系統(tǒng)狀態(tài)分析
        8.1.2監(jiān)控
        8.2公開分析
        8.2.1基于GUI的公開分析
        8.2.2本地命令行分析
        8.2.3遠程命令行分析
        8.2.4基本信息收集
        8.2.5系統(tǒng)狀態(tài)信息
        8.2.6運行程序的信息
        8.2.7主存分析
        8.3補充參考資源
        第9章 取證復(fù)制
        9.1硬盤復(fù)制
        9.1.1原地復(fù)制
        9.1.2直連復(fù)制
        9.2日志文件復(fù)制
        9.3補充參考資源
        第10章 文件系統(tǒng)分析
        10.1搜索
        10.1.1索引搜索
        10.1.2按位搜索
        10.1.3搜索方法
        10.2散列分析
        10.2.1正散列分析
        10.2.2反散列分析
        10.3文件恢復(fù)
        10.4特殊文件
        10.4.1打印隊列文件
        10.4.2 Windows快捷方式
        10.4.3分頁文件
        10.5補充參考資源
        第11章 日志文件分析
        11.1事件日志
        11.1.1應(yīng)用程序日志
        11.1.2系統(tǒng)日志
        11.1.3安全日志
        11.2因特網(wǎng)日志

        11.2.1 HTTP日志
        11.2.2 FTP日志
        11.2.3 SMTP日志
        11.3補充參考資源
        第12章 因特網(wǎng)使用分析
        12.1網(wǎng)絡(luò)活動
        12.1.1 IE瀏覽器
        12.1.2 Firefox
        12.1.3工具欄歷史
        12.1.4網(wǎng)絡(luò)、代理和DNS歷史記錄
        12.2對等網(wǎng)絡(luò)
        12.2.1 Gnutella客戶端
        12.2.2 Limewire
        12.2.3 Fasfr'rack客戶端
        12.2.4 Overact、eMule、eDonkey 2000客戶端
        12.3即時消息
        12.3.1 AOI。Instant Messenger
        12.3.2 Microsoft Messenger
        12.4補充參考資源
        第13章 電子郵件調(diào)查
        13.1 0utlOOk/0utlOOk Exoress
        13.1.1 Outlook Express
        13.1.2 Outlook
        13.2 Lotus Notes
        13.2.1獲取
        13.2.2訪問控制與日志記錄
        13.2.3分析
        13.2.4地址簿
        13.3補充參考資源
        附錄1 保管鏈表格的樣例
        附錄2 主引導(dǎo)記錄的結(jié)構(gòu)
        附錄3 分區(qū)類型
        附錄4 FAT32引導(dǎo)扇區(qū)的結(jié)構(gòu)
        附錄5 NTFS引導(dǎo)扇區(qū)結(jié)構(gòu)
        附錄6 NTFS元文件
        附錄7 常見的安全標(biāo)識符


        Copyright © 1999-2024 法律圖書館

        .

        .

        <kbd id="xkyf8"><dl id="xkyf8"></dl></kbd>
          <del id="xkyf8"><font id="xkyf8"></font></del><strong id="xkyf8"><form id="xkyf8"></form></strong>

          1. <strong id="xkyf8"><dl id="xkyf8"></dl></strong>
            1. 影音先锋成人AV资源 | 亚洲伊人中文字幕 | 麻豆A片 毛片三区 | 影音先锋AV成人 | 91老司机视频 |