幫助中心 | 我的帳號 | 關於我們

電子數據取證實訓(十三五江蘇省高等學校重點教材)/清華科技大講堂叢書

  • 作者:編者:倪雪莉//王群//梁廣俊|責編:趙凱
  • 出版社:清華大學
  • ISBN:9787302630708
  • 出版日期:2023/06/01
  • 裝幀:平裝
  • 頁數:211
人民幣:RMB 49 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書立足互聯網應用環境,主要針對電子數據的產生、存儲、傳輸、處理、應用和刪除等環節所具有的屬性特徵,緊密結合當前取證工作重點和學習要點,安排電子數據取證工具、電子數據取證基礎實訓、Windows操作系統取證實訓、智能終端取證實訓和網路取證實訓共5章內容,精心設計了29個完整的實訓場景,每個實訓都提供預備知識、實驗目的與條件、實驗過程和實驗小結等完整的內容,在確保設計科學性和知識系統性的同時,便於實訓工作的開展。
    本書是《電子數據取證技術》的配套教材。
    本書適合作為高等院校信息安全、網路空間安全、網路安全與執法相關專業本科生和研究生的教材,也適合作為網路與系統管理相關方向技術人員及理工科學生學習電子數據取證技術的參考用書。

作者介紹
編者:倪雪莉//王群//梁廣俊|責編:趙凱

目錄
第1章  電子數據取證工具
  1.1  防寫工具
  1.2  鏡像工具
    1.2.1  硬體工具
    1.2.2  軟體工具
  1.3  現場勘驗工具
  1.4  數據恢復工具
    1.4.1  硬體工具
    1.4.2  軟體工具
  1.5  密碼破解工具
  1.6  系統模擬工具
  1.7  內存取證工具
  1.8  綜合性取證工具
    1.8.1  商業性綜合取證工具
    1.8.2  開源性綜合取證工具
  1.9  移動終端取證工具
    1.9.1  硬體工具
    1.9.2  軟體工具
第2章  電子數據取證基礎實訓
  2.1  只讀鎖的使用
    2.1.1  預備知識:防寫技術
    2.1.2  實驗目的與條件
    2.1.3  實驗過程
    2.1.4  實驗小結
  2.2  鏡像的製作
    2.2.1  預備知識:鏡像的意義
    2.2.2  實驗目的與條件
    2.2.3  實驗過程
    2.2.4  實驗小結
  2.3  哈希校驗
    2.3.1  預備知識:哈希演算法在電子數據取證中的應用
    2.3.2  實驗目的與條件
    2.3.3  實驗過程
    2.3.4  實驗小結
  2.4  文件過濾
    2.4.1  預備知識:文件屬性
    2.4.2  實驗目的與條件
    2.4.3  實驗過程
    2.4.4  實驗小結
  2.5  數據搜索
    2.5.1  預備知識:位元組順序、編碼與解碼、正則表達式
    2.5.2  實驗目的與條件
    2.5.3  實驗過程
    2.5.4  實驗小結
第3章  Windows操作系統取證實訓
  3.1  易失性數據提取
    3.1.1  預備知識:易失性數據
    3.1.2  實驗目的與條件
    3.1.3  實驗過程
    3.1.4  實驗小結

  3.2  內存的獲取與分析
    3.2.1  預備知識:內存取證、Dumplt工具、Volatility工具
    3.2.2  實驗目的與條件
    3.2.3  實驗過程
    3.2.4  實驗小結
  3.3  註冊表分析取證
    3.3.1  預備知識:註冊表
    3.3.2  實驗目的與條件
    3.3.3  實驗過程
    3.3.4  實驗小結
  3.4  Windows事件日誌取證
    3.4.1  預備知識:Windows事件日誌
    3.4.2  實驗目的與條件
    3.4.3  實驗過程
    3.4.4  實驗小結
  3.5  回收站取證
    3.5.1  預備知識:回收站運行機制
    3.5.2  「實驗目的與條件
    3.5.3  實驗過程
    3.5.4  實驗小結
  3.6  分區恢復
    3.6.1  預備知識:磁碟分區原理
    3.6.2  實驗目的與條件
    3.6.3  實驗過程
    3.6.4  實驗小結
  3.7  FAT文件系統數據恢復
    3.7.1  預備知識:FAT文件系統原理
    3.7.2  實驗目的與條件
    3.7.3  實驗過程
    3.7.4  實驗小結
  3.8  NTFS文件系統數據恢復
    3.8.1  預備知識:NTFS文件系統原理
    3.8.2  實驗目的與條件
    3.8.3  實驗過程
    3.8.4  實驗小結
第4章  智能終端取證實訓
  4.1  SQLite資料庫解密及分析
    4.1.1  預備知識:SQLite資料庫、微信資料庫
    4.1.2  實驗目的與條件
    4.1.3  實驗過程
    4.1.4  實驗小結
  4.2  APK分析
    4.2.1  預備知識:APK文件、APK分析、APK分析工具
    4.2.2  實驗目的與條件
    4.2.3  實驗過程
    4.2.4  實驗小結
  4.3  智能手錶取證
    4.3.1  預備知識:Apple Watch、Apple Watch取證、Apple Watch取證工具
    4.3.2  實驗目的與條件
    4.3.3  實驗過程

    4.3.4  實驗小結
  4.4  無人機取證
    4.4.1  預備知識:無人機取證
    4.4.2  實驗目的與條件
    4.4.3  實驗過程
    4.4.4  實驗小結
第5章  網路取證實訓
  5.1  網站遠程證據固定
    5.1.1  預備知識:Hosts文件
    5.1.2  實驗目的與條件
    5.1.3  實驗過程
    5.1.4  實驗小結
  5.2  網路數據流分析
    5.2.1  預備知識:流量分析
    5.2.2  實驗目的與條件
    5.2.3  實驗過程
    5.2.4  實驗小結
  5.3  Wireshark解密HTTPS流量
    5.3.1  預備知識:HTTP與HTTPS
    5.3.2  實驗目的與條件
    5.3.3  實驗過程
    5.3.4  實驗小結

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032