中图网文创礼盒,买2个减5元
欢迎光临中图网 请 | 注册

电子数据取证实训

出版社:清华大学出版社出版时间:2023-06-01
开本: 其他 页数: 220
本类榜单:教材销量榜
中 图 价:¥42.1(8.6折) 定价  ¥49.0 登录后可看到会员价
加入购物车 收藏
运费6元,满69元免运费
?快递不能达地区使用邮政小包,运费14元起
云南、广西、海南、新疆、青海、西藏六省,部分地区快递不可达
本类五星书更多>

电子数据取证实训 版权信息

电子数据取证实训 本书特色

电子数据取证工具
电子数据取证基础实训
Windows操作系统取证实训
智能终端取证实训
网络取证实训

电子数据取证实训 内容简介

本书立足互联网应用环境,主要针对电子数据的产生、存储、传输、处理、应用和删除等环节所具有的属性特征,紧密结合当前取证工作重点和学习要点,安排电子数据取证工具、电子数据取证基础实训、Windows操作系统取证实训、智能终端取证实训和网络取证实训共5章内容,精心设计了29个完整的实训场景,每个实训都提供预备知识、实验目的与条件、实验过程和实验小结等完整的内容,在确保设计科学性和知识系统性的同时,便于实训工作的开展。 本书是《电子数据取证技术》的配套教材。 本书适合作为高等院校信息安全、网络空间安全、网络安全与执法相关专业本科生和研究生的教材,也适合作为网络与系统管理相关方向技术人员及理工科学生学习电子数据取证技术的参考用书。

电子数据取证实训 目录

第1章电子数据取证工具 1.1写保护工具 1.2镜像工具 1.2.1硬件工具 1.2.2软件工具 1.3现场勘验工具 1.4数据恢复工具 1.4.1硬件工具 1.4.2软件工具 1.5密码破解工具 1.6系统仿真工具 1.7内存取证工具 1.8综合性取证工具 1.8.1商业性综合取证工具 1.8.2开源性综合取证工具 1.9移动终端取证工具 1.9.1硬件工具 1.9.2软件工具 第2章电子数据取证基础实训 2.1只读锁的使用 2.1.1预备知识: 写保护技术 2.1.2实验目的与条件 2.1.3实验过程 2.1.4实验小结 2.2镜像的制作 2.2.1预备知识: 镜像的意义 2.2.2实验目的与条件 2.2.3实验过程 2.2.4实验小结 2.3哈希校验 2.3.1预备知识: 哈希算法在电子数据取证中的应用 2.3.2实验目的与条件 2.3.3实验过程 2.3.4实验小结 2.4文件过滤 2.4.1预备知识: 文件属性 2.4.2实验目的与条件 2.4.3实验过程 2.4.4实验小结 2.5数据搜索 2.5.1预备知识: 字节顺序、编码与解码、正则表达式 2.5.2实验目的与条件 2.5.3实验过程 2.5.4实验小结 第3章Windows操作系统取证实训 3.1易失性数据提取 3.1.1预备知识: 易失性数据 3.1.2实验目的与条件 3.1.3实验过程 3.1.4实验小结 3.2内存的获取与分析 3.2.1预备知识: 内存取证、DumpIt工具、Volatility工具 3.2.2实验目的与条件 3.2.3实验过程 3.2.4实验小结 3.3注册表分析取证 3.3.1预备知识: 注册表 3.3.2实验目的与条件 3.3.3实验过程 3.3.4实验小结 3.4Windows事件日志取证 3.4.1预备知识: Windows事件日志 3.4.2实验目的与条件 3.4.3实验过程 3.4.4实验小结 3.5回收站取证 3.5.1预备知识: 回收站运行机制 3.5.2实验目的与条件 3.5.3实验过程 3.5.4实验小结 3.6分区恢复 3.6.1预备知识: 磁盘分区原理 3.6.2实验目的与条件 3.6.3实验过程 3.6.4实验小结 3.7FAT文件系统数据恢复 3.7.1预备知识: FAT文件系统原理 3.7.2实验目的与条件 3.7.3实验过程 3.7.4实验小结 3.8NTFS文件系统数据恢复 3.8.1预备知识: NTFS文件系统原理 3.8.2实验目的与条件 3.8.3实验过程 3.8.4实验小结 第4章智能终端取证实训 4.1SQLite数据库解密及分析 4.1.1预备知识: SQLite数据库、微信数据库 4.1.2实验目的与条件 4.1.3实验过程 4.1.4实验小结 4.2APK分析 4.2.1预备知识: APK文件、APK分析、APK分析工具 4.2.2实验目的与条件 4.2.3实验过程 4.2.4实验小结 4.3智能手表取证 4.3.1预备知识: Apple Watch、Apple Watch取证、Apple Watch取证工具 4.3.2实验目的与条件 4.3.3实验过程 4.3.4实验小结 4.4无人机取证 4.4.1预备知识: 无人机取证 4.4.2实验目的与条件 4.4.3实验过程 4.4.4实验小结 第5章网络取证实训 5.1网站远程证据固定 5.1.1预备知识: Hosts文件 5.1.2实验目的与条件 5.1.3实验过程 5.1.4实验小结 5.2网络数据流分析 5.2.1预备知识: 流量分析 5.2.2实验目的与条件 5.2.3实验过程 5.2.4实验小结 5.3Wireshark解密HTTPS流量 5.3.1预备知识: HTTP与HTTPS 5.3.2实验目的与条件 5.3.3实验过程 5.3.4实验小结
展开全部
商品评论(0条)
暂无评论……
书友推荐
本类畅销
编辑推荐
返回顶部
中图网
在线客服