Windows取證分析 pdf epub mobi txt 電子書 下載 2024
☆☆☆☆☆
簡體網頁||
繁體網頁
HarlanCarvey
科學齣版社
2009-1
219
45.00元
9787030233080
圖書標籤:
取證
windows
forensic
安全
隨便看看
計算機
法律
hacker
喜歡 Windows取證分析 的讀者還喜歡
下載链接在页面底部
點擊這裡下載
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!
发表于2024-11-12
Windows取證分析 epub 下載 mobi 下載 pdf 下載 txt 電子書 下載 2024
Windows取證分析 epub 下載 mobi 下載 pdf 下載 txt 電子書 下載 2024
Windows取證分析 pdf epub mobi txt 電子書 下載 2024
圖書描述
《Windows取證分析》的寫作源於實戰的需要,主要關注Windows取證分析這一技術領域,主要討論瞭Windows統開機和關機的不同時刻對證據數據收集和分析的技術問題,重點闡述瞭Windows內存分析、注冊錶分析、文件分析、可執行文件分析,以及Rootkits等內容。《Windows取證分析》不僅為取證分析人員、調查人員和應急響應人員提供參考,也可為政府和公司的調查人員、司法官員及對Windows取證分析感興趣的讀者提供參考和幫助。
Windows取證分析 下載 mobi epub pdf txt 電子書
著者簡介
Harlan Carvey(CISSP),同時也是《Windows取證和事件恢復》(Windows Forensics and Incident Recovery)一書的作者。Harlan Carvey是矽榖北部和大都會地區的計算機取證與應急響應顧問,現在他為全美所有地區的客戶提供緊急事件響應和計算機取證服務。Harlan的專業領域集中在Windows 2000及其後續平颱的的應急響應、注冊錶和內存分析、以及事後的計算機取證分析。Harlan曾作為專職的安全工程師提供漏洞評估和滲透測試服務。Harlan也為聯邦政府部門提供應急響應和計算機取證服務。
Harlan曾獲得弗吉利亞軍事學院(Virginia Military Institute)電子工程學士學位和拉瓦爾研究生學院(Naval Postgraduate School)電子工程碩士學位
圖書目錄
前言
第1章 開機取證:數據收集
引言
開機取證(Live Response)
諾卡德交換原理
易變信息的次序
何時進行開機取證
收集什麼數據
係統時間
當前登錄用戶
打開的文件
網絡信息(緩存的NetBIOS名字列錶)
網絡連接
進程信息
進程到端口的映射
進程內存
網絡狀態
剪貼闆內容
服務/驅動信息
命令行曆史
映射的驅動器
共享
非易變信息
注冊錶設置
事件日誌
設備和其他信息
有關怎樣挑選工具
開機取證方法
本地開機取證方法
遠程取證方法
混閤方法
小結
參考資料
快速解決方案
常見問題
第2章 開機取證:數據分析
引言
數據分析
案例一
案例二
敏捷分析
擴大範圍
應對
防範
小結
參考資料
快速解決方案
常見問題
第3章 Windows內存分析
引言
內存分析簡史
獲取物理內存鏡像
基於硬件的方案
利用火綫接口
崩潰轉儲
利用虛擬機
休眠文件
DD
分析物理內存鏡像
進程基礎
分析內存鏡像
分析進程內存
提取進程可執行文件鏡像
內存鏡像分析和頁交換文件
根據內存鏡像判斷操作係統類型
分析內存池
獲取進程內存
小結
參考資料
快速解決方案
常見問題
第4章 注冊錶分析
引言
注冊錶內部結構
配置單元文件內的注冊錶結構
注冊錶作為日誌文件
監視注冊錶變化
注冊錶分析
係統信息
自動啓動位置
枚舉注冊錶白動啓動位置
USB移動存儲設備
Mounted Dcvices
查找用戶
追蹤用戶活動
Windows XP係統還原點
小結
光盤內容
參考資料
快速解決方案
常見問題
第5章 文件分析
引言
事件日誌
理解事件
事件日誌文件格式
事件日誌頭部
事件記錄結構
Vista事件日誌
IIS 日誌
因特網瀏覽器曆史
其他日誌文件
迴收站
係統還原點
Prefetch文件
快捷方式文件
文件元數據
Word文檔
PDF文檔
圖像文件
義件特徵分析
NTFS分支數據流
其他分析方法
小結
參考資料
快速解決方案
常見問題
第6章 可執行文件分析
引言
靜態分析
記錄文件信息
分析可執行文件
動態分析
測試環境
一次性係統
工具
流稗
小結
參考資料
快速解決方案
常見問題
第7章 Rootkits及其檢測
引言
Rootkits
Rootkit檢測
開機柃測
GMER
Helios
MS Strider GhostBuster
F-Secure BlackLight
Sophos Anti-Rootkit
AntiRootkit.com
後期檢測
預防
小結
參考資料
快速解決方案
常見問題
· · · · · · (
收起)
Windows取證分析 pdf epub mobi txt 電子書 下載
用戶評價
評分
☆☆☆☆☆
譯的很好。
評分
☆☆☆☆☆
譯的很好。
評分
☆☆☆☆☆
要真正瞭解Windows,這也是一本必要看一看的書。
評分
☆☆☆☆☆
要真正瞭解Windows,這也是一本必要看一看的書。
評分
☆☆☆☆☆
要真正瞭解Windows,這也是一本必要看一看的書。
讀後感
評分
☆☆☆☆☆
評分
☆☆☆☆☆
評分
☆☆☆☆☆
評分
☆☆☆☆☆
評分
☆☆☆☆☆
類似圖書 點擊查看全場最低價
Windows取證分析 pdf epub mobi txt 電子書 下載 2024