当前位置:首页 > 政治法律
网络取证  从数据到电子证据
网络取证  从数据到电子证据

网络取证 从数据到电子证据PDF电子书下载

政治法律

  • 电子书积分:11 积分如何计算积分?
  • 作 者:(美)马赛拉著
  • 出 版 社:北京:中国人民公安大学出版社
  • 出版年份:2015
  • ISBN:9787565320699
  • 页数:294 页
图书介绍:本书是当代世界警务理论与侦查实务精要译丛之一,原著为《Cyber Forensics: From Data to Digital Evidence》,作者为Albert J.Marcella、 Frederic Guillossou。本书主要主要介绍了在综合网络取证调查中,如何使用特定的知识对数据的真实性进行识别、访问,并加以分析。书稿解释了数据的起源和发展、寻址的概念与数据存储、引导记录、分区、卷和文件系统等相关概念,及在网络取证过程中它们是如何联系在一起的,如何认定数字证据等内容。全书共分为十三章。
《网络取证 从数据到电子证据》目录

第1章 数据基础 1

基数2的编码系统:二进制和字符编码 2

两态通信 2

电和磁 3

构建块:数据的来源 4

拓展数据构建块 4

超越基数2 6

美国信息交换标准码 6

字符编码:处理文本数据的基础 9

扩展ASCⅡ编码和Unicode编码 9

第2章 二进制到十进制 13

ASCⅡ 13

作为计算器的计算机 14

为什么进制转换在取证中是十分重要的? 15

数据表示 16

二进制到十进制的转换 16

进制转换分析 17

取证案例:数学的应用 18

十进制到二进制:重新审查 20

第3章 十六进制的力量 22

十六进制是什么? 22

位、字节与半字节 23

半字节和比特 26

二进制到十六进制的转换 28

二进制(十六进制)编辑器 31

干草堆里的针 38

第4章 文件 40

文件、文件结构和文件格式 40

文件扩展名 41

更改文件扩展名以逃避调查 43

文件和十六进制编辑器 48

文件签名 50

ASCⅡ不是文本或十六进制 52

文件签名的价值 53

复杂文件:复合、压缩和加密文件 54

为什么复合文件会存在? 55

压缩文件 56

取证和加密文件 59

密码文件结构 60

第5章 引导过程和主引导记录(MBR) 76

引导启动过程 77

引导过程的主要功能 78

取证镜像和证据收集 80

BIOS小结 82

BIOS设置实用程序 82

主引导记录(MBR) 86

分区表 92

硬盘分区 94

第6章 字节序与分区表 101

字节序的种类 102

字节序 103

字节序的词源 104

MBR中的分区表 105

第7章 卷与分区 115

技术回顾 115

柱面、磁头、扇区和逻辑块寻址 118

卷与分区 123

第8章 FAT 12/16文件系统 130

技术回顾 130

文件系统 131

元数据 135

文件分配表(FAT)文件系统 137

松弛空间 142

十六进制复习笔记 145

目录项 146

FAT 147

簇大小如何确定 151

扩展簇大小 153

目录项和FAT 154

FAT文件系统的限制 158

目录项的限制 160

第9章 NTFS及其他文件系统 170

新技术文件系统 170

分区引导记录 171

MFT 172

NTFS文件系统小结 175

exFAT 176

其他文件系统概念 176

第10章 网络取证:明智的调查策略 186

取证过程 187

明智的取证调查策略 189

时间 214

第11章 时间取证 216

时间是什么? 216

网络时间协议 217

时间戳 218

时间追踪 219

时钟模型和时间边界:时间取证基础 221

MS-DOS的32位时间戳:日期和时间 222

日期确定 224

时间确定 227

时间的不精确性 232

第12章 调查案件结束 235

明智的取证调查策略 235

步骤五:调查(续) 236

步骤六:通报发现 237

一份优秀的网络取证报告的特征 238

报告内容 239

步骤七:保留和管理证据 240

步骤八:调查总结和结论 243

调查人员作为专家证人的任务 244

第13章 网络取证过程总结 251

二进制 251

二进制—十进制—ASCⅡ码 252

数据与编码 254

十六进制 255

从原始数据到文件 255

存取文件 256

字节序 256

分区 257

文件系统 258

时间 258

调查过程 258

附录A ABC公司的取证调查 261

附录B 术语表 267

致谢 292

相关图书
作者其它书籍
返回顶部