-
题名基于EXT3系统的文件内容操作痕迹提取软件设计
- 1
-
-
作者
徐国天
-
机构
中国刑警学院网络犯罪侦查系
-
出处
《信息网络安全》
2014年第12期47-50,共4页
-
基金
公安部应用创新计划项目[2014YYCXXJXY055]
公安部技术研究计划项目[2014JSYJB033]
辽宁省教育科学"十二五"规划立项课题[JG14DB440]
-
文摘
EXT3文件系统是大多数Linux主机的默认硬盘分区格式,EXT3格式的硬盘中可能存储了大量涉案文件,识别出嫌疑人对这些涉案文件内容执行的增、删、改操作行为,提取出被修改的相关数据对公安机关的调查、取证工作有重要意义。文章对不同类型文件的操作痕迹进行了分析;介绍了EXT3日志文件的基本结构;研究了从日志中提取出文件名称和inode结点信息的方法 ;提出了基于inode编号链表的操作痕迹提取方法 ;设计了用于痕迹提取的状态转换机。设计的操作痕迹提取软件可以直接运行在Linux主机上,通过扫描日志文件完成痕迹提取,经过大量实际测试,软件可以有效提取EXT3文件系统中未被覆盖的操作痕迹。
-
关键词
操作痕迹
提取
EXT3
日志
INODE
-
Keywords
inode
operation trace
extraction
journal
inode
-
分类号
TP333.35
[自动化与计算机技术—计算机系统结构]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名局域网设备线索调查分析方法研究
被引量:1
- 2
-
-
作者
肖萍
-
机构
中国刑警学院网络犯罪侦查系
-
出处
《信息网络安全》
2013年第8期41-44,共4页
-
文摘
文章介绍了局域网内主要网络连接设备中的线索调查分析方法,包括交换机CAM表的获取方法,当遭受攻击时如何在CAM表发现异常线索,进行分析从而定位攻击者;路由器内路由表的获取分析方法,尤其是如何根据路由表绘制拓扑结构图,为办案人员了解分析整个局域网络结构提供帮助。文章最后介绍了如何对常见家庭使用的无线路由器的上网接入点及动态域名线索进行分析。
-
关键词
局域网
线索分析
交换机
路由器
无线路由器
-
Keywords
LAN(local area network)
clue analysis
switch
router
wireless router
-
分类号
TN915.05
[电子电信—通信与信息系统]
-
-
题名局域网内常见应用服务器线索调查
被引量:1
- 3
-
-
作者
肖萍
-
机构
中国刑警学院网络犯罪侦查系
-
出处
《信息网络安全》
2013年第11期71-75,共5页
-
基金
公安部应用创新项目[2011yycxxjxy119]
-
文摘
目前,网络犯罪现场日益复杂,尤其是出现了各种网络应用服务器,要求侦查员能够快速识别并勘查各类应用服务器。文章提出了在局域网内如何侦查应用服务器的方法,包括网站服务器中网站源代码的获取方法、如果遭到攻击该如何在获取分析网站访问日志来定位攻击者;数据库服务器的调查重点,包括数据文件、事物日志文件、错误日志文件的获取固定方法,为办案人员快速恢复还原数据库提供帮助;文章最后通过实例验证方式介绍了调查FTP应用服务器及无盘工作站服务器登录用户及登录者操作信息的调查方法。
-
关键词
网站服务器
数据库服务器
FTP服务器
线索调查
-
Keywords
website server
database server
FTP server
investigating clues
-
分类号
TP393.1
[自动化与计算机技术—计算机应用技术]
-