- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
侦破计算机犯罪-电子取证介绍
Solving Computer Crime: An Introduction to Digital Forensics Golden G. Richard III, Ph.D. Dept. of Computer Science Gulf Coast Computer Forensics Laboratory (GCCFL) golden@ Digital Forensics Definition: “Tools and techniques to recover, preserve, and examine digital evidence on or transmitted by digital devices.” Devices include computers, PDAs, cellular phones, videogame consoles… Examples of Digital Evidence Computers increasingly involved in criminal and corporate investigations Digital evidence may play a supporting role or be the “smoking gun” Email Harassment or threats Blackmail Illegal transmission of internal corporate documents Meeting points/times for drug deals Suicide letters Technical data for bomb making Image or digital video files (esp., child pornography) Evidence of inappropriate use of computer resources or attacks Use of a machine as a spam email generator Use of a machine to distribute illegally copied software Major Issues Identification of potential digital evidence Where might the evidence be? Which devices did the suspect use? Preservation of evidence On the crime scene… First, stabilize evidence…prevent loss and contamination If possible, make identical copies of evidence for examination Careful extraction and examination of evidence Presentation “The FAT was fubared, but using a hex editor I changed the first byte of directory entry 13 from 0xEF to 0x08 to restore ‘HITLIST.DOC’…” “The suspect attempted to hide the Microsoft Word document ‘HITLIST.DOC’ but I was able to recover it without tampering with the file contents.” Legal: Investigatory needs meet privacy Preservation of Evidence: Hardly trivial… Preservation: Imaging When making copies of media to be investigated, must prevent accidental modification or destruction of evidence! Write blockers: Use them. Always. dd under Linux DOS boot floppies Proprietary imaging solutions Extraction and Examination Know where evidence can be found Understand techniques used to hide
您可能关注的文档
- 企业安全文化—意识篇.ppt
- 企业安全生产人员培训课程(101页).pptx
- 企业安全生产活动“安全知识竞赛”.ppt
- 企业家刑事法律风险及其防范(课件).ppt
- 企业并购成功案例-新加坡汇亚集团收购南京机轮酿造集团酿化总厂.ppt
- 企业安全管理知识培训—安全生产知识讲座.ppt
- 企业并购案例分析(吉利并购沃尔沃).ppt
- 企业并购策略——概论.会计处理.价值评估.尽职调查.ppt
- 企业形象CI设计—经典企业形象设计案例解析.ppt
- 企业战略管理案例分析—九阳公司.pptx
- 2025年高考数学圆锥曲线常用二级结论.docx
- 甘肃省靖远县高三下学期第二次联考数学(理)试题扫描版含答案.doc
- 四川省德阳五中高三二诊考试英语试卷扫描版含答案.doc
- 广东省高三第一次模拟考试英语试题扫描版含答案.doc
- 四川省德阳五中高三二诊考试数学(文)试卷扫描版含答案.doc
- 山西省高三第一次模拟考试理科综合试题扫描版含答案.doc
- 四川省广安眉山内江遂宁高三第三次诊断性考试理综化学试题扫描版含答案.doc
- 河南省六市高三下学期第一次联考试题(3月)数学(文)扫描版含答案.doc
- 山西省忻州市2017-2018学年高二上学期期末考试生物试题扫描版.doc
- 2025年国有企业领导班子、市行政审批和政务信息管理局党组书记、局长对照“四个带头”含违纪行为为典型案例检视剖析材料【2篇文】.docx
最近下载
- 钉钉考勤打卡管理制度.docx VIP
- 伊思坦纳MB100控制检修专辑--三节伊斯坦纳线路图.doc VIP
- 2025年消防设施操作员之消防设备基础知识考试题库及参考答案【综合卷】.docx VIP
- 徐工集团工程机械股份有限公司应收账款管理问题研究.docx
- 洈水鲢鳙鱼无公害养殖操作规程.doc VIP
- 2025 年全年党建工作计划(含1-12月详细计划)模板供参考.docx VIP
- Unit1 Meeting new people Part A Let's learn 课件人教PEP版英语三年级下册.pptx
- 第7课 二分查找 教案1 五下信息科技赣科学技术版.docx
- 《蔬菜大观园》(课件)全国通用一年级下册综合实践活动.pptx
- 国家自然科学基金技术路线图全,共95份.pdf
文档评论(0)