日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種從64位Windows10操作系統的內存鏡像文件中獲取對象信息的方法有效

專利信息
申請號: 201610159574.2 申請日: 2016-03-21
公開(公告)號: CN105786596B 公開(公告)日: 2018-04-13
發明(設計)人: 徐麗娟;王連海;趙大偉;葛亮 申請(專利權)人: 山東省計算中心(國家超級計算濟南中心)
主分類號: G06F9/46 分類號: G06F9/46;G06F12/02
代理公司: 濟南泉城專利商標事務所37218 代理人: 褚慶森
地址: 250014 山東省濟*** 國省代碼: 山東;37
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 64 windows10 操作系統 內存 文件 獲取 對象 信息 方法
【說明書】:

技術領域

發明涉及一種獲取對象信息的方法,更具體的說,尤其涉及一種從64位Windows10操作系統的內存鏡像文件中獲取對象信息的方法。本方法將應用于計算機取證領域,主要用于信息安全事件和各類計算機犯罪案件的調查取證。

背景技術

計算機物理內存中存在某些能描述系統遭受攻擊時所處狀態的信息,如進程信息、每個進程開啟的線程信息、打開的文件信息、網絡連接信息等。這些信息隨著計算機系統的關機而消失。因此,對獲取計算機物理內存在計算機取證方面尤為重要。為推進物理內存分析技術的發展,DFRWS(Digital Forensic Research Workshop)于2005年推出了名為“Forensics Challenge”的活動,活動的主題就是物理內存分析。從此,對于物理內存的分析和獲取成為計算機取證的研究熱點,內存分析工具支持到Windows 7的內存鏡像文件分析,對目前新推出的64位windows10系統內存鏡像文件分析尚不支持。隨著計算機硬件水平的不斷發展提高,目前大多數計算機都具備4G以上內存空間,并支持64位操作系統,因此對64位windows 10操作系統的內存鏡像文件分析工作迫在眉睫。

在內存鏡像文件分析工作中,進程打開的文件信息、系統運行日志信息、用戶ntHash值的獲取、注冊表信息、系統日志信息等關系系統惡意代碼分析或敏感信息分析的重要信息獲取都依賴于系統對象信息的獲取,只有分析出了系統對象信息,才能進一步獲取以上信息。然而,對64位Windows 10操作系統來說,使用以往64位Windows 8操作系統及以下版本的對象信息獲取方法來獲取其對象信息是完全不可行的。

發明內容

本發明為了克服上述技術問題的缺點,提供了一種從64位Windows10操作系統的內存鏡像文件中獲取對象信息的方法。

本發明的從64位Windows10操作系統的內存鏡像文件中獲取對象信息的方法,其特別之處在于,通過以下步驟來實現:a).查找非系統進程,采用遍歷進程鏈表的方式,當進程的id≠0且id≠4時,則該進程為非系統進程,并獲取其進程結構體變量_Eprocess;b).獲取對象句柄表的值,根據步驟a)中的進程結構體變量_Eprocess獲取結構體中的對象句柄表ObjectTable變量的值;c).獲取對象句柄表的位置,根據對象句柄表ObjectTable值的最后一個字節確定對象句柄表的級數,并確定出對象句柄表在內存鏡像文件中的位置;d).獲取對象頭指針的地址,根據步驟c)中確定的對象句柄表的位置,遍歷對象句柄表,分析對象句柄表表項結構,獲取對象頭指針ObjectHeader的地址;e).獲取對象類型,根據步驟d)中獲取的對象頭指針ObjectHeader的地址,獲取對象的類型;f).對象類型的判斷,判斷步驟e)中所獲取的對象類型,對于對象類型不是File和IoCompletion的對象,獲取其nameInfo結構體;g).獲取對象名稱及類型,根據步驟f)中所獲取的nameInfo結構體,遍歷對象鏈表,獲取鏈表中對象的名稱及類型。

本發明的從64位Windows10操作系統的內存鏡像文件中獲取對象信息的方法,步驟c)所述的獲取對象句柄表位置的方法為:首先,根據_Eprocess進程結構體的內容,獲取對象句柄表ObjectTable的地址,并獲取對象句柄表ObjectTable;然后,分析進程句柄表的結構“_handle_table”,獲取其中“TableCode”變量的值,這個值的低2位記錄著對象句柄表的級數;

如果低2位的值為0,說明句柄表只有一級,此時“TableCode”變量的值就是對象句柄表的地址,句柄表是由所有內核對象指針組成的表;如果低2位的值為1,說明句柄表有兩級,“TableCode”變量的值指向第一級句柄表,第一級句柄表里存儲指向第二級句柄表的指針,第二級句柄表才是所有內核對象指針組成的表。

本發明的從64位Windows10操作系統的內存鏡像文件中獲取對象信息的方法,步驟d)中所述的對象頭指針的地址通過公式(1)進行求取:

ObjectHeaderVal= (((HandleTableEntryVa>>20)&0xFFFFFFFFFFF)<<4) + 0xFFFF000000000000; (1)

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東省計算中心(國家超級計算濟南中心),未經山東省計算中心(國家超級計算濟南中心)許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201610159574.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 香港三日本三级三级三级| 大桥未久黑人强制中出| 久久福利免费视频| 欧美乱偷一区二区三区在线 | 91秒拍国产福利一区| www.久久精品视频| 李采潭伦理bd播放| 特高潮videossexhd| 欧美乱战大交xxxxx| 国产在线一区观看| 亚洲欧洲日韩av| 日本三级不卡视频| 日韩av在线导航| 国产欧美精品va在线观看| 亚洲精品久久久久999中文字幕 | 99国产精品久久久久| 国产免费一区二区三区四区五区| 国产日韩一区二区三免费| 国产91福利视频| 国产午夜精品一区二区三区在线观看| 亚洲欧美一区二区精品久久久| 欧美日韩国产精品一区二区亚洲| 国产日韩欧美一区二区在线观看 | 91国产一区二区| 午夜激情影院| 亚洲一区二区福利视频| 亚洲精品性| 国产精品二区一区二区aⅴ| 日韩无遮挡免费视频| 国产高清不卡一区| 野花社区不卡一卡二| 国产农村妇女精品一二区| 日韩av在线网| 色综合久久网| 国产91久| 免费xxxx18美国| 欧美一区二区三区久久| 在线观看国产91| 99精品免费在线视频| 亚洲一级中文字幕| 国偷自产中文字幕亚洲手机在线 | 精品国产品香蕉在线| 国产精品久久久久久亚洲调教| 国产主播啪啪| 国产一区二区免费在线| 国产精品视频久久久久| 91久久国产视频| 精品日韩久久久| 四虎影视亚洲精品国产原创优播| 国产91丝袜在线播放动漫| 中文乱幕日产无线码1区| 色综合欧美亚洲国产| 久久精品视频3| 国产日本一区二区三区| 国产一区二区视频在线| av午夜剧场| 国产精品69久久久| 99精品久久久久久久婷婷| 国模一区二区三区白浆| 亚洲福利视频一区| 欧美日韩九区| 手机看片国产一区| 亚洲一区二区三区加勒比| 91麻豆精品国产91久久久更新时间| 91麻豆精品一区二区三区| 国产一区第一页| 久久夜色精品久久噜噜亚| 亚洲欧美日韩精品在线观看| 国91精品久久久久9999不卡| 日韩av不卡一区二区| 999国产精品999久久久久久| 日本一区二区免费电影| 亚洲精品国产精品国产| 日本一区二区三区在线看| 高清国产一区二区| 欧美一级片一区| 日韩久久电影| 91精品婷婷国产综合久久竹菊 | 久久久久国产亚洲| 亚洲国产精品网站| 欧美日韩久久一区| 男女午夜爽爽| 91人人精品| 国产性猛交96| 精品一区二区三区视频?| 国产一区二区在线精品| 欧美乱妇高清无乱码一级特黄| 九一国产精品| 四虎久久精品国产亚洲av| 欧美精品一区二区久久久| 午夜av男人的天堂| 99久久精品免费看国产免费粉嫩 | 国产在线一二区| 国产欧美日韩va另类在线播放| 欧美日韩一区免费| 亚洲欧洲精品一区二区三区不卡| 日韩毛片一区| 一本大道久久a久久精品| 日韩av在线中文| 国产午夜精品一区二区三区四区| 日韩精品一区二区久久| 久久九九亚洲| 国产精品视频一区二区二| 国产欧美一区二区三区免费看| 久久99精| 亚洲码在线| 狠狠色噜噜狠狠狠狠88| 99精品黄色| 91偷自产一区二区三区精品 | 香蕉av一区| 久久艹国产精品| 亚洲四区在线观看| 亚洲美女在线一区| 国产高清无套内谢免费| 国产欧美日韩中文字幕| 国产福利一区在线观看| 2023国产精品自产拍在线观看| 日本一区二区三区中文字幕 | 99久久国产综合精品色伊 | 久久久人成影片免费观看| 99视频国产精品| 日韩av一区二区在线播放| 毛片大全免费看| 国产电影精品一区| 狠狠色噜噜狠狠狠狠黑人| 国产91丝袜在线熟| 欧美精品第1页| 中文无码热在线视频| 欧美日韩一区免费| 日韩欧美精品一区二区| 黄色av免费| 日韩精品一区中文字幕| 国产亚洲精品久久yy50| 亚洲精品久久久久久久久久久久久久| 又色又爽又大免费区欧美| 日本久久不卡| 国产99久久久国产精品免费看| 欧美日韩国产精品一区二区亚洲| 国产有码aaaae毛片视频| 亚洲欧美日韩综合在线| 欧美精品日韩精品| 久久精品国产久精国产| 久久久一二区| 亚洲国产一区二区精华液| 视频一区二区国产| 日韩欧美精品一区二区| 国产区二区| 欧美一区二区三区在线免费观看| 欧美日韩一级二级三级| 久久99精品国产麻豆婷婷洗澡| 国产清纯白嫩初高生在线播放性色| 小萝莉av| 亚洲精品suv精品一区二区| 国产精品三级久久久久久电影| 国产一级二级在线| 国产一区二区日韩| 午夜电影三级| 国产精品96久久久| 国产91九色视频| 久久久午夜爽爽一区二区三区三州| 色乱码一区二区三在线看| 国产精品国产三级国产专区55| 亚洲理论影院| 国产一区在线视频播放| 精品国产区| 大桥未久黑人强制中出| 一区二区三区四区视频在线| 欧美精品五区| 国产一区二区三区国产| 狠狠色噜噜狠狠狠狠69| 岛国精品一区二区| 色午夜影院| 色综合久久88| 91性高湖久久久久久久久_久久99| 国产精品1区2区| 91秒拍国产福利一区| 亚洲一二区在线观看| 亚洲无人区码一码二码三码| 久久99精品久久久秒播| 毛片免费看看| 国产伦精品一区二区三区免| 17c国产精品一区二区 | 国产免费一区二区三区四区五区| 国产精品1234区| 国产色一区二区| aaaaa国产欧美一区二区| 国模精品免费看久久久| 欧美精品日韩| 狠狠色狠狠色综合久久第一次| 精品免费久久久久久久苍| 亚洲欧美一区二| 欧美系列一区| 亚洲国产午夜片 | 国产一区二区中文字幕| 日日夜夜亚洲精品| 少妇精品久久久久www蜜月| 欧美一区二粉嫩精品国产一线天 | 夜夜躁日日躁狠狠久久av| 8x8x国产一区二区三区精品推荐| 性色av色香蕉一区二区三区| 国产品久久久久久噜噜噜狼狼| 国产丝袜在线精品丝袜91| 精品国产精品亚洲一本大道| 国产一区激情| 国产伦理精品一区二区三区观看体验 | 精品久久二区| 国产精品久久久爽爽爽麻豆色哟哟| 国产午夜精品一区二区三区欧美| 538在线一区二区精品国产| 一区二区三区在线影院| 欧美精品在线不卡| 国产69精品久久久久男男系列 | 亚洲欧美日韩国产综合精品二区| 亚洲乱码一区二区| 日本一二三不卡| 在线国产二区| 国产精品久久久不卡| 精品久久不卡| 91麻豆精品一区二区三区 | 夜夜爽av福利精品导航| 欧美日韩国产色综合一二三四| 91精品久久久久久久久久| 免费观看又色又爽又刺激的视频| 在线观看国产91| 日韩精品久久久久久中文字幕8| 2021天天干夜夜爽| 亚洲四区在线观看| 国产69精品久久99的直播节目| 中文字幕在线一二三区| 99久久99精品| 国产伦理久久精品久久久久| 91精品一区| 国产亚洲精品久久久久秋霞| 欧美精品一区免费| 国产精品亚洲精品| 欧美67sexhd| 国产精品欧美一区乱破| 日韩中文字幕在线一区二区| 国产在线不卡一区| 欧美一级特黄乱妇高清视频| 麻豆天堂网| 性xxxxfreexxxxx交| 国产精品久久国产精品99| 精品国产区| 亚洲欧洲一二三区| 大伊人av|