日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于結(jié)構(gòu)鏈逆向的內(nèi)存碎片文件重建方法及系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 202011389437.0 申請日: 2020-12-02
公開(公告)號: CN112486922B 公開(公告)日: 2022-12-06
發(fā)明(設(shè)計)人: 李炳龍;周振宇;王懿;張宇;李媛芳;張和禹;孫怡峰;胡浩;常朝穩(wěn) 申請(專利權(quán))人: 中國人民解放軍戰(zhàn)略支援部隊信息工程大學(xué);開封市科學(xué)技術(shù)情報研究所;河南云眼科技有限公司
主分類號: G06F16/16 分類號: G06F16/16;G06F16/17;G06F16/18
代理公司: 鄭州大通專利商標(biāo)代理有限公司 41111 代理人: 周艷巧
地址: 450000 河*** 國省代碼: 河南;41
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 基于 結(jié)構(gòu) 逆向 內(nèi)存 碎片 文件 重建 方法 系統(tǒng)
【說明書】:

發(fā)明屬于電子取證技術(shù)領(lǐng)域,特別涉及一種基于結(jié)構(gòu)鏈逆向的內(nèi)存碎片文件重建方法及系統(tǒng),掃描并分析內(nèi)存介質(zhì)映像,建立碎片集合到文件碎片子集的映射,獲取文件碎片子集中的碎片元素;基于操作系統(tǒng)結(jié)構(gòu)逆向分析,構(gòu)建文件碎片子集中碎片元素的連接關(guān)系及邏輯位置,重構(gòu)內(nèi)存碎片文件。本發(fā)明利用基于結(jié)構(gòu)鏈逆向的內(nèi)存碎片文件雕刻重建來滿足電子(數(shù)字)犯罪取證實際應(yīng)用,能夠適合于正在運(yùn)行的基于Windows不同版本操作系統(tǒng)的物理內(nèi)存中網(wǎng)絡(luò)入侵行為的數(shù)據(jù)文件的恢復(fù)與分析,具有較強(qiáng)的實用性。

技術(shù)領(lǐng)域

本發(fā)明屬于電子取證技術(shù)領(lǐng)域,特別涉及一種基于結(jié)構(gòu)鏈逆向的內(nèi)存碎片文件重建方法及系統(tǒng)。

背景技術(shù)

隨著信息技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)犯罪事件頻繁發(fā)生,比如電信詐騙、信息勒索以及APT攻擊等。數(shù)字取證調(diào)查已經(jīng)成為制止和威懾網(wǎng)絡(luò)犯罪關(guān)鍵技術(shù)手段之一。磁盤取證是數(shù)字取證領(lǐng)域中一種重要的調(diào)查技術(shù),對于數(shù)字犯罪調(diào)查具有重要意義。但隨著反取證技術(shù)的發(fā)展,新型“無文件攻擊”等網(wǎng)絡(luò)威脅僅在內(nèi)存中運(yùn)行,不在磁盤上留下任何痕跡信息,具有更強(qiáng)的隱蔽性和復(fù)雜性。此外,磁盤容量的不斷增大,導(dǎo)致磁盤取證具有局限性。內(nèi)存中含有與網(wǎng)絡(luò)攻擊威脅有關(guān)的大量實時證據(jù)和線索,而且內(nèi)存中的網(wǎng)絡(luò)連接、系統(tǒng)加載的模塊以及執(zhí)行的指令等證據(jù)信息和磁盤中的證據(jù)不同,更能說明網(wǎng)絡(luò)攻擊威脅發(fā)生的場景。因此內(nèi)存取證成為當(dāng)前數(shù)字調(diào)查領(lǐng)域重要研究方向。

目前,內(nèi)存取證主要聚焦于基于內(nèi)存映像的進(jìn)程、網(wǎng)絡(luò)連接信息、剪貼板數(shù)據(jù)、命令行歷史、口令等證據(jù)的提取和分析,而針對內(nèi)存映像中數(shù)據(jù)文件雕刻技術(shù)研究較少。在早期內(nèi)存取證實踐工作中,調(diào)查人員利用Mark Russinovich開發(fā)的“strings”工具、WinHex等工具,從內(nèi)存映像中搜索口令、IP地址、Email地址等證據(jù)信息,該方法的前提是必須知道所要查找信息的內(nèi)容。之后,有人討論了基于內(nèi)存映像精確提取證據(jù)的可行性,并設(shè)計了內(nèi)存映像中進(jìn)程對應(yīng)的可執(zhí)行文件的提取方法,通過使用指針來重構(gòu)可執(zhí)行文件,并分析了可執(zhí)行文件由于運(yùn)行時多種變量的變化因素,導(dǎo)致基于內(nèi)存映像提取的可執(zhí)行文件與其在磁盤上相應(yīng)的文件不能完全相同。利用虛擬地址描述符(Virtual Address Descriptor,VAD)樹來定位、解析結(jié)構(gòu),遍歷進(jìn)程的虛擬內(nèi)存空間,并為取證調(diào)查人員提供內(nèi)存轉(zhuǎn)儲中有用的信息?;赩AD的內(nèi)存數(shù)據(jù)文件提取方法,即通過遍歷VAD樹,定位共享文件,然后查找對象表,進(jìn)而找到文件信息。以上方法在實際使用中具有局限性,即如果進(jìn)程關(guān)閉或者內(nèi)存中進(jìn)程結(jié)構(gòu)信息被覆蓋將不能有效定位VAD信息,從而造成文件信息不能恢復(fù)。另外,基于頁面哈希比較的數(shù)據(jù)文件提取,該方法計算內(nèi)存映像中頁面哈希,并和磁盤中文件對應(yīng)頁的哈希進(jìn)行比較,進(jìn)而提出內(nèi)存映像中文件碎片,要求取證調(diào)查人員必須提前知道磁盤中文件內(nèi)容,而不能直接從內(nèi)存映像中提取。此外,當(dāng)磁盤中文件映射到內(nèi)存頁面時,內(nèi)存中文件數(shù)據(jù)還有可能被修改,導(dǎo)致內(nèi)存頁面哈希值不同于磁盤上對應(yīng)頁面,從而造成內(nèi)存文件提取無效。此外Gao等人研究了實時系統(tǒng)中QQ的取證方法,從中獲取通信列表、QQ賬號、聊天記錄、QQ討論組、顯示名稱,該方法通過逆向分析QQ的內(nèi)存結(jié)構(gòu)來實現(xiàn),但不具有通用性。另外,內(nèi)存取證框架和內(nèi)存取證分析工具套件能夠從易失性內(nèi)存映像中提取取證痕跡,但更多集中于內(nèi)存映像中進(jìn)程、線程等結(jié)構(gòu),以及可執(zhí)行文件提取。雖然基于磁盤的文件雕刻算法有很多,但是應(yīng)用實驗結(jié)果表明,生成的文件雕刻結(jié)果幾乎全部是虛假結(jié)果,精確度極低。綜上所述,基于內(nèi)存映像的碎片數(shù)據(jù)文件雕刻算法的通用性問題沒有得到很好的研究,為了從內(nèi)存中提取有效的網(wǎng)絡(luò)犯罪行為相關(guān)的文件數(shù)據(jù)和文件行為,探索物理內(nèi)存中新的文件雕刻機(jī)制具有非常重要的理論意義和現(xiàn)實價值。

發(fā)明內(nèi)容

為此,本發(fā)明提供一種基于結(jié)構(gòu)鏈逆向的內(nèi)存碎片文件重建方法及系統(tǒng),利用基于結(jié)構(gòu)鏈逆向的內(nèi)存碎片文件雕刻重建來滿足電子(數(shù)字)犯罪取證實際應(yīng)用,能夠適合于正在運(yùn)行的基于Windows不同版本操作系統(tǒng)的物理內(nèi)存中網(wǎng)絡(luò)入侵行為的數(shù)據(jù)文件的恢復(fù)與分析,具有較強(qiáng)的實用性。

按照本發(fā)明所提供的設(shè)計方案,一種基于結(jié)構(gòu)鏈逆向的內(nèi)存碎片文件重建方法,包含如下內(nèi)容:

掃描并分析內(nèi)存介質(zhì)映像,建立碎片集合到文件碎片子集的映射,獲取文件碎片子集中的碎片元素;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國人民解放軍戰(zhàn)略支援部隊信息工程大學(xué);開封市科學(xué)技術(shù)情報研究所;河南云眼科技有限公司,未經(jīng)中國人民解放軍戰(zhàn)略支援部隊信息工程大學(xué);開封市科學(xué)技術(shù)情報研究所;河南云眼科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011389437.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 色综合久久久久久久粉嫩| 91精品国产综合久久婷婷香| 88888888国产一区二区| 午夜av片| 国产美女一区二区三区在线观看 | 欧美一区二区三区白人| 狠狠色综合欧美激情| 午夜激情免费电影| 亚洲午夜久久久久久久久电影院| 国产va亚洲va在线va| 成年人性生活免费看| 欧美在线精品一区| 国产精品欧美久久| 99国产午夜精品一区二区天美| 97视频一区| 国产一区二区三区色噜噜小说| 一级久久久| 中出乱码av亚洲精品久久天堂| 日本白嫩的18sex少妇hd| 国产区二区| 久久久精品二区| 中文字幕一区二区三区又粗| 国产精品一区二区三区在线看| 综合久久色| 国产伦精品一区二区三区无广告| 色噜噜日韩精品欧美一区二区 | 久精品国产| 国产欧美一二三区| 91片在线观看| 美女直播一区二区三区| 午夜免费网址| 午夜欧美a级理论片915影院 | 国产91视频一区二区| 国产一区二区a| 国产精品视频二区三区| 国产性猛交96| 一区二区中文字幕在线观看| 久久久久久国产一区二区三区| 国产精品日韩高清伦字幕搜索| 国产69精品99久久久久久宅男| 日本99精品| 韩漫无遮韩漫免费网址肉| 国产乱人乱精一区二视频国产精品| 欧美极品少妇videossex| 久爱精品视频在线播放| 精品久久一区| 日韩av在线网址| 国产91高清| 国产精品久久久综合久尹人久久9| 96国产精品视频| 2020国产精品自拍| 狠狠色噜噜狠狠狠狠视频| 国内精品久久久久久久星辰影视 | 国产特级淫片免费看| 亚洲精品人| 国产大片黄在线观看私人影院| 精品国产91久久久| 亚洲精品456| 久草精品一区| 精品免费久久久久久久苍| 国产二区不卡| 亚洲少妇一区二区三区| 国产一区不卡视频| 日韩精品一区二区三区不卡| 99精品黄色| 真实的国产乱xxxx在线91| 欧美一区二区三区片| 日韩毛片一区| sb少妇高潮二区久久久久| 精品国产乱码久久久久久虫虫| 欧美一区亚洲一区| 99久热精品| 久久一二区| 精品香蕉一区二区三区| 99久久婷婷国产亚洲终合精品| 欧美日本91精品久久久久| 欧美精品二区三区| 97久久国产精品| 国产精品一区二区av麻豆| 秋霞三级伦理| 91精品国产综合久久国产大片| 在线观看欧美一区二区三区| 欧美日韩中文国产一区发布| 欧美日韩激情一区二区| 免费看大黄毛片全集免费| 2023国产精品久久久精品双| 国产精品偷伦一区二区| 国产日韩欧美一区二区在线观看| 久久精品亚洲一区二区三区画质| 97视频久久久| 国产精品videossex国产高清| 女人被爽到高潮呻吟免费看| 国产女人与拘做受免费视频| 国产精品久久亚洲7777| 日韩欧美国产高清91| 国产精品人人爽人人做av片| 国产天堂第一区| 日本伦精品一区二区三区免费| 四虎国产精品永久在线国在线| 国产一级二级在线| 国产精品综合一区二区三区| 99精品一级欧美片免费播放| 国产精品18久久久久久白浆动漫| 性色av色香蕉一区二区| 91麻豆精品国产91久久久无限制版| 欧美日韩三区二区| 午夜一区二区三区在线观看| 欧美极品少妇xx高潮| 精品国产区一区二| 理论片高清免费理伦片| 国产日韩精品久久| 九九精品久久| 精品一区二区三区中文字幕| 亚洲国产欧美一区二区三区丁香婷 | 国产91视频一区| 91精品一区在线观看| 精品国产区一区二| 91人人精品| 精品中文久久| 精品一区在线观看视频| 精品国产一区二区三区免费| 国内精品99| 亚洲欧洲日韩在线| 国产欧美一区二区三区沐欲| 中文字幕一区三区| 精品视频在线一区二区三区| 日本一二三区视频在线| 91麻豆精品国产91久久久更新资源速度超快 | 国产亚洲精品久久777777 | 久久国产精品视频一区| 狠狠色很很在鲁视频| 少妇bbwbbwbbw高潮| 挺进警察美妇后菊| 国产极品美女高潮无套久久久| 久久激情影院| 国产精品日韩三级| a级片一区| 国语对白一区二区| 扒丝袜网www午夜一区二区三区| 国内精品久久久久影院日本| 亚洲在线久久| 亚洲精品无吗| 国产白嫩美女在线观看| 香蕉av一区二区三区| 大bbw大bbw巨大bbw看看| 爽妇色啪网| 狠狠插狠狠爱| 国产精品久久久久久久新郎| 国产一区二区三区小说| 国产欧美亚洲精品| 一级黄色片免费网站| 国产精一区二区三区| 久久久久亚洲| 日韩久久精品一区二区三区| 亚洲精品国产一区| 狠狠色狠狠色综合系列| 欧美在线视频一二三区| 亚洲精品久久久久玩吗| 亚洲自偷精品视频自拍| 制服.丝袜.亚洲.另类.中文| 久久婷婷国产麻豆91天堂徐州| 一区二区国产盗摄色噜噜| 538国产精品| 国产一级片自拍| 91国偷自产一区二区介绍| 国产高清精品一区二区| 国产91视频一区二区| 日本一区二区在线电影| 日本美女视频一区二区三区| 免费观看黄色毛片| 一区二区午夜| 国产偷亚洲偷欧美偷精品| 日韩一级免费视频| 日韩精品人成在线播放| 日韩国产欧美中文字幕| 久久久久国产精品免费免费搜索| 日韩欧美精品一区二区| 国产精品18久久久久白浆| 国产欧美日韩二区| 久久国产这里只有精品| 久久国产中文字幕| 狠狠搞av| 国产一区二区视频免费在线观看 | 亚洲精品乱码久久久久久按摩| 久久97国产| 婷婷嫩草国产精品一区二区三区| 国产伦理精品一区二区三区观看体验| 天干天干天干夜夜爽av| 国产极品美女高潮无套久久久| 国产精品理人伦一区二区三区| 国产欧美亚洲精品第一区软件| 国产高清在线观看一区| 日本一区二区电影在线观看| 九九视频69精品视频秋欲浓| 国产一级片一区二区| 丰满少妇在线播放bd日韩电影| 久久午夜鲁丝片午夜精品| 国产精自产拍久久久久久蜜| 国产黄色一区二区三区| 欧美日韩久久一区二区| 中文字幕一区一区三区| 国产精品一二三在线观看| 狠狠操很很干| 国产精品麻豆自拍| 国产大片黄在线观看私人影院 | 午夜精品一区二区三区aa毛片| 国产麻豆一区二区| 国产一区日韩在线| 伊人欧美一区| xxxx18日本护士高清hd| 午夜社区在线观看| 国产午夜亚洲精品| 91精品福利观看| 999久久久国产| 91看片片| 久久精品亚洲精品| 狠狠躁夜夜躁xxxxaaaa| 久久综合国产伦精品免费| 欧美一区二区精品久久| 国产一区二区麻豆| 国产精品色在线网站| 国产精品一区二区毛茸茸| 91丝袜国产在线观看| 久99久精品| 日本一级中文字幕久久久久久| 精品少妇一区二区三区| 国产精品99999999| 久久一区二区三区视频| 精品久久小视频| 国产1区2| 欧美二区在线视频| 国模精品免费看久久久| 日韩电影在线一区二区三区| 欧美久久一区二区三区| 国产日本欧美一区二区三区| 国产乱码精品一区二区三区介绍| 国产精品1区2区| 日本一区中文字幕| 日本福利一区二区| 国产一区欧美一区| 国产婷婷一区二区三区久久| 久久久久国产精品www| 精品国产乱码久久久久久久久 | 国产在线精品一区二区| 少妇高潮ⅴideosex| 日韩精品一区二区不卡|