Windows取证分析

Windows取证分析
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: [美] , , ,
出版社: 科学出版社
2009-01
版次: 1
ISBN: 9787030233080
定价: 45.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 219页
字数: 320千字
正文语种: 简体中文
原版书名: Windows Forensic Analysis
18人买过
  •   《Windows取证分析》的写作源于实战的需要,主要关注Windows取证分析这一技术领域,主要讨论了Windows统开机和关机的不同时刻对证据数据收集和分析的技术问题,重点阐述了Windows内存分析、注册表分析、文件分析、可执行文件分析,以及Rootkits等内容。《Windows取证分析》不仅为取证分析人员、调查人员和应急响应人员提供参考,也可为政府和公司的调查人员、司法官员及对Windows取证分析感兴趣的读者提供参考和帮助。   HarlanCarvey(CISSP),同时也是《Windows取证和事件恢复》(WindowsForensicsandIncidentRecovery)一书的作者。HarlanCarvey是硅谷北部和大都会地区的计算机取证与应急响应顾问,现在他为全美所有地区的客户提供紧急事件响应和计算机取证服务。Harlan的专业领域集中在Windows2000及其后续平台的的应急响应、注册表和内存分析、以及事后的计算机取证分析。Harlan曾作为专职的安全工程师提供漏洞评估和渗透测试服务。Harlan也为联邦政府部门提供应急响应和计算机取证服务。
      Harlan曾获得弗吉利亚军事学院(VirginiaMilitaryInstitute)电子工程学士学位和拉瓦尔研究生学院(NavalPostgraduateSchool)电子工程硕士学位
      Harlan在此对他的妻子——Terri,在本书写作过程中的支持、耐心和幽默表示感谢。 前言
    第1章开机取证:数据收集
    引言
    开机取证(LiveResponse)
    诺卡德交换原理
    易变信息的次序
    何时进行开机取证
    收集什么数据
    系统时间
    当前登录用户
    打开的文件
    网络信息(缓存的NetBIOS名字列表)
    网络连接
    进程信息
    进程到端口的映射
    进程内存
    网络状态
    剪贴板内容
    服务/驱动信息
    命令行历史
    映射的驱动器
    共享
    非易变信息
    注册表设置
    事件日志
    设备和其他信息
    有关怎样挑选工具
    开机取证方法
    本地开机取证方法
    远程取证方法
    混合方法
    小结
    参考资料
    快速解决方案
    常见问题

    第2章开机取证:数据分析
    引言
    数据分析
    案例一
    案例二
    敏捷分析
    扩大范围
    应对
    防范
    小结
    参考资料
    快速解决方案
    常见问题

    第3章Windows内存分析
    引言
    内存分析简史
    获取物理内存镜像
    基于硬件的方案
    利用火线接口
    崩溃转储
    利用虚拟机
    休眠文件
    DD
    分析物理内存镜像
    进程基础
    分析内存镜像
    分析进程内存
    提取进程可执行文件镜像
    内存镜像分析和页交换文件
    根据内存镜像判断操作系统类型
    分析内存池
    获取进程内存
    小结
    参考资料
    快速解决方案
    常见问题

    第4章注册表分析
    引言
    注册表内部结构
    配置单元文件内的注册表结构
    注册表作为日志文件
    监视注册表变化
    注册表分析
    系统信息
    自动启动位置
    枚举注册表白动启动位置
    USB移动存储设备
    MountedDcvices
    查找用户
    追踪用户活动
    WindowsXP系统还原点
    小结
    光盘内容
    参考资料
    快速解决方案
    常见问题

    第5章文件分析
    引言
    事件日志
    理解事件
    事件日志文件格式
    事件日志头部
    事件记录结构
    Vista事件日志
    IIS日志
    因特网浏览器历史
    其他日志文件
    回收站
    系统还原点
    Prefetch文件
    快捷方式文件
    文件元数据
    Word文档
    PDF文档
    图像文件
    义件特征分析
    NTFS分支数据流
    其他分析方法
    小结
    参考资料
    快速解决方案
    常见问题

    第6章可执行文件分析
    引言
    静态分析
    记录文件信息
    分析可执行文件
    动态分析
    测试环境
    一次性系统
    工具
    流稗
    小结
    参考资料
    快速解决方案
    常见问题

    第7章Rootkits及其检测
    引言
    Rootkits
    Rootkit检测
    开机柃测
    GMER
    Helios
    MSStriderGhostBuster
    F-SecureBlackLight
    SophosAnti-Rootkit
    AntiRootkit.com
    后期检测
    预防
    小结
    参考资料
    快速解决方案
    常见问题
  • 内容简介:
      《Windows取证分析》的写作源于实战的需要,主要关注Windows取证分析这一技术领域,主要讨论了Windows统开机和关机的不同时刻对证据数据收集和分析的技术问题,重点阐述了Windows内存分析、注册表分析、文件分析、可执行文件分析,以及Rootkits等内容。《Windows取证分析》不仅为取证分析人员、调查人员和应急响应人员提供参考,也可为政府和公司的调查人员、司法官员及对Windows取证分析感兴趣的读者提供参考和帮助。
  • 作者简介:
      HarlanCarvey(CISSP),同时也是《Windows取证和事件恢复》(WindowsForensicsandIncidentRecovery)一书的作者。HarlanCarvey是硅谷北部和大都会地区的计算机取证与应急响应顾问,现在他为全美所有地区的客户提供紧急事件响应和计算机取证服务。Harlan的专业领域集中在Windows2000及其后续平台的的应急响应、注册表和内存分析、以及事后的计算机取证分析。Harlan曾作为专职的安全工程师提供漏洞评估和渗透测试服务。Harlan也为联邦政府部门提供应急响应和计算机取证服务。
      Harlan曾获得弗吉利亚军事学院(VirginiaMilitaryInstitute)电子工程学士学位和拉瓦尔研究生学院(NavalPostgraduateSchool)电子工程硕士学位
      Harlan在此对他的妻子——Terri,在本书写作过程中的支持、耐心和幽默表示感谢。
  • 目录:
    前言
    第1章开机取证:数据收集
    引言
    开机取证(LiveResponse)
    诺卡德交换原理
    易变信息的次序
    何时进行开机取证
    收集什么数据
    系统时间
    当前登录用户
    打开的文件
    网络信息(缓存的NetBIOS名字列表)
    网络连接
    进程信息
    进程到端口的映射
    进程内存
    网络状态
    剪贴板内容
    服务/驱动信息
    命令行历史
    映射的驱动器
    共享
    非易变信息
    注册表设置
    事件日志
    设备和其他信息
    有关怎样挑选工具
    开机取证方法
    本地开机取证方法
    远程取证方法
    混合方法
    小结
    参考资料
    快速解决方案
    常见问题

    第2章开机取证:数据分析
    引言
    数据分析
    案例一
    案例二
    敏捷分析
    扩大范围
    应对
    防范
    小结
    参考资料
    快速解决方案
    常见问题

    第3章Windows内存分析
    引言
    内存分析简史
    获取物理内存镜像
    基于硬件的方案
    利用火线接口
    崩溃转储
    利用虚拟机
    休眠文件
    DD
    分析物理内存镜像
    进程基础
    分析内存镜像
    分析进程内存
    提取进程可执行文件镜像
    内存镜像分析和页交换文件
    根据内存镜像判断操作系统类型
    分析内存池
    获取进程内存
    小结
    参考资料
    快速解决方案
    常见问题

    第4章注册表分析
    引言
    注册表内部结构
    配置单元文件内的注册表结构
    注册表作为日志文件
    监视注册表变化
    注册表分析
    系统信息
    自动启动位置
    枚举注册表白动启动位置
    USB移动存储设备
    MountedDcvices
    查找用户
    追踪用户活动
    WindowsXP系统还原点
    小结
    光盘内容
    参考资料
    快速解决方案
    常见问题

    第5章文件分析
    引言
    事件日志
    理解事件
    事件日志文件格式
    事件日志头部
    事件记录结构
    Vista事件日志
    IIS日志
    因特网浏览器历史
    其他日志文件
    回收站
    系统还原点
    Prefetch文件
    快捷方式文件
    文件元数据
    Word文档
    PDF文档
    图像文件
    义件特征分析
    NTFS分支数据流
    其他分析方法
    小结
    参考资料
    快速解决方案
    常见问题

    第6章可执行文件分析
    引言
    静态分析
    记录文件信息
    分析可执行文件
    动态分析
    测试环境
    一次性系统
    工具
    流稗
    小结
    参考资料
    快速解决方案
    常见问题

    第7章Rootkits及其检测
    引言
    Rootkits
    Rootkit检测
    开机柃测
    GMER
    Helios
    MSStriderGhostBuster
    F-SecureBlackLight
    SophosAnti-Rootkit
    AntiRootkit.com
    后期检测
    预防
    小结
    参考资料
    快速解决方案
    常见问题
查看详情
系列丛书 / 更多
Windows取证分析
完美口令:菜鸟也能防黑客
[美]伯内特 著;陈萍 译
Windows取证分析
免费保护你的网络
[美]西格伦 著;张骏温、贾卓生 译
Windows取证分析
恶意代码取证
[美]奎林娜 著;彭国军、陶芬 译
Windows取证分析
Vista安全管理
[印度]巴德瓦杰 著;王祺 译
Windows取证分析
僵尸网络
[美]席勒 著;邢健、党开放、刘孜文 译
Windows取证分析
Oracle安全实践:来自第三方的关系型数据库安全指南
[美]肖尔 著;李桢 译
Windows取证分析
V1sta信息安全
[美]查芬 著;沈晴霓、卿斯汉 译
Windows取证分析
网络安全保护
[加拿大]克劳斯 著;贾军保 译
Windows取证分析
无线网络安全
[美]赫尔利 著;杨青 译
Windows取证分析
开放资源安全工具实践
[美]奥尔德 著;傅建明 译
Windows取证分析
计算机安全精要:电子邮件、因特网及无线安全指南
[美]布拉德利 著;罗守山 译
Windows取证分析
虚拟安全:沙盒、灾备、高可用性、取证分析和蜜罐
[美]胡普斯 著;杨谦、谢志强 译
相关图书 / 更多
Windows取证分析
With My Daddy: A Book of Love and Family
Witek;Jo;Roussey;Christine
Windows取证分析
Windows Server 2022 Active Directory 配置实战
戴有炜
Windows取证分析
Wi-Fi 7开发参考:技术原理、标准和应用
成刚;蒋一名;杨志杰
Windows取证分析
Windows Server 2016系统管理与服务器配置
张寒明
Windows取证分析
Windows Server 2022系统管理与服务器配置
蔡伟
Windows取证分析
Windows Server 2019网络管理项目教程(微课视频版)
崔升广
Windows取证分析
Winter Dance (board book)
Bauer;Marion Dane
Windows取证分析
William Blake: Dante\'s Divine Comedy, the Complete Drawings
Schutze;Sebastian;Terzoli;Maria Antonietta
Windows取证分析
Windows Server 2022 系统与网站配置实战
戴有炜
Windows取证分析
William威廉
Tim Graham 著;Peter Archer
Windows取证分析
Wildwood Chronicles Complete Box Set Wildwood, Under Wildwood, Wildwood Imperium
Meloy;Colin;Ellis;Carson
Windows取证分析
Windows Server 2016网络管理项目教程(微课版)(第3版)
邓文达 易月娥
您可能感兴趣 / 更多
Windows取证分析
从一到无穷大(爱因斯坦亲笔推荐的科普入门书,清华大学校长送给新生的礼物;世界著名物理学家、宇宙大爆炸学说的先驱)
[美]乔治·伽莫夫 著;栗子文化 出品;有容书邦 发行
Windows取证分析
明信片(《断背山》作者又一力作,荣获福克纳文学奖,49张明信片背后是100种离奇人生)
[美]安妮·普鲁 著;黄宜思 译
Windows取证分析
欲望行星:人类时代的地球
[美]唐纳德·沃斯特(Donald Worster) 著;侯深 译;汉唐阳光 出品
Windows取证分析
超大规模集成电路物理设计:从图分割到时序收敛(原书第2版) [美国]安德·B.卡恩
[美]安德·B.卡恩
Windows取证分析
海外中国研究·文化、权力与国家:1900—1942年的华北农村(海外中国研究丛书精选版第四辑)
[美]杜赞奇 著;王福明 译
Windows取证分析
全新正版图书 改变世界的6种力亨利·波卓斯基浙江科学技术出版社9787573910929
[美] 亨利·波卓斯基
Windows取证分析
(守望者·传记)身体的疯狂朝圣:田纳西·威廉斯传
[美]约翰·拉尔 著;张敏 凌建娥 译
Windows取证分析
哥白尼
[美]欧文·金格里奇(Owen Gingerich)
Windows取证分析
玻璃底片上的宇宙
[美]达娃·索贝尔 后浪
Windows取证分析
数学侦探 珠宝行里的X劫匪
[美]丹尼尔·肯尼 艾米丽·博艾尔 著 刘玙婧、王婧 译;小博集出品
Windows取证分析
十大经济学家
[美]约瑟夫·熊彼特
Windows取证分析
闲散一些也无可厚非
[美]艾莉森·孙 著;李昂 译