期刊文献+

基于TSK实现Ext3文件系统下的电子数据取证 被引量:1

下载PDF
导出
摘要 作为GNU系统中标准的文件系统,Ext3以其良好的文件存取性能,在Linux操作系统中得到了广泛的应用,已经成为其主流文件系统。因此,对Ext3文件系统电子数据取证方法的研究,必然会对Linux环境下的电子证据收集工作产生积极的影响。依托开源工具包TSK,基于Ext3文件系统原理描述电子数据取证方法,所述方法适用于绝大多数Linux版本,并且具有较强的可操作性,收集结果直观明了。
作者 罗文华
出处 《警察技术》 2013年第1期31-34,共4页 Police Technology
  • 相关文献

参考文献5

二级参考文献15

  • 1[3]陈向阳,方汉.Linux实用大全[M].北京:科学出版社,1995.168-233.
  • 2F.Y.W.Law, 'Methodology of Event Analysis m Computer Forensics Investigation' , Master course project paper, The University of Hong Kong, August 2006.
  • 3D. Brian, H. Eugene, 'Defining event reconstruction of a digital crime scene' , Journal of Forensic Sciences 2004.
  • 4C. Boyd, P. Forster, Time and date issues in forensic computinga case study' , Digital Investigation 2004, 1:18-23.
  • 5E. Casey, 'Digital Evidence and Computer Crime' , London: Academic Press, 2001.
  • 6E. Casey, 'Uncertainty and Loss in Digital Evidence' , International Journal on Digital Evidence, Summer 2002, vol 1:2.
  • 7H. Lee, T. Palmbach, M. Miller. 'Henry Lee' s crime scene handbook' , London: Academic Press, 2001.
  • 8M. Vails, 'Law Enforcement Tools and technologaes for Investigating Cyber Attack' , Damnouth College, 2002.
  • 9K.P. Chow, Frank Y.W. Law, Michael Y.IC Kwan, K.Y. Lai, "The Rule of Time on NTFS File System" , in Proc. of the Second International Workshop on Systematic Approaches to Digital Forensic Engineering (SADFE), 2007.
  • 10数字取证研究组(dfrws)年会资料,http://www.dfi-ws.org.

共引文献14

同被引文献1

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部