《电子物证技术基础》PDF下载

  • 购买积分:11 如何计算积分?
  • 作  者:罗文华主编;汤艳君副主编
  • 出 版 社:北京:清华大学出版社
  • 出版年份:2013
  • ISBN:9787302348849
  • 页数:264 页
图书介绍:本书共分7章,分别介绍存储技术、常用的FAT、NTFS、Ext文件系统、文件相关的取证知识、内存管理基、系统安全、字符编码、可执行文件格式等相关知识。

第1章 存储技术基础 1

1.1数据存储技术 1

1.1.1电存储技术 1

1.1.2磁存储技术 2

1.1.3光存储技术 3

1.2数据存储介质种类 4

1.2.1硬盘 4

1.2.2光盘 9

1.2.3 U盘 12

1.2.4存储卡 13

1.2.5磁盘阵列 15

1.3硬盘接口类型 20

1.3.1 IDE/ATA接口 21

1.3.2 SCSI接口 23

1.3.3 SATA接口 24

1.3.4光纤通道 25

1.3.5 SAS接口 26

1.3.6 USB接口 26

1.3.7 1394接口 27

1.3.8 eSATA接口 28

习题1 28

第2章 文件系统基础 29

2.1 FAT文件系统 29

2.1.1主引导记录 29

2.1.2 DOS引导记录 31

2.1.3文件分配表 34

2.1.4文件目录表 35

2.1.5数据 40

2.1.6应用实例 40

2.1.7文件的删除与恢复 43

2.2 NTFS文件系统 45

2.2.1 NTFS文件系统特性 46

2.2.2 NTFS文件系统的高级特性 47

2.2.3 NTFS文件系统结构 51

2.2.4应用实例 68

2.2.5文件的删除与恢复 69

2.2.6 FAT与NTFS的格式转换 72

2.3 Ext2/Ext3文件系统 74

2.3.1超级块 75

2.3.2组描述符 76

2.3.3位图 77

2.3.4索引节点 77

2.3.5 Ext3文件系统 78

2.3.6 Ext2/Ext3文件系统的应用 81

2.4其他文件系统 83

2.4.1手机文件系统 84

2.4.2 MAC文件系统 84

习题2 87

第3章 文件基础 89

3.1文件类型 89

3.1.1 Windows环境下的主要文件类型 89

3.1.2 UNIX/Linux环境下的主要文件类型 89

3.2文件扩展名 91

3.2.1 Windows环境下的文件扩展名 91

3.2.2 UNIX/Linux环境下的文件扩展名 92

3.3文件访问控制 93

3.3.1 Windows操作系统的文件访问控制机制 93

3.3.2 Linux操作系统的文件访问控制机制 95

3.4文件时间属性 97

3.4.1 Windows环境下的文件时间属性 97

3.4.2 Linux环境下的文件时间属性 100

3.5系统文件夹功能 103

3.5.1 Windows系统文件夹功能 103

3.5.2 Linux系统文件夹功能 113

习题3 117

第4章 内存管理基础 119

4.1内存管理机制 119

4.1.1 Windows内存管理机制 119

4.1.2 Linux内存管理机制 124

4.2系统进程功能 125

4.2.1 Windows系统进程功能 125

4.2.2 Linux常见守护进程 134

4.3进程操作方法 136

4.3.1 Windows操作系统进程操作方法 136

4.3.2 Linux操作系统进程操作方法 143

4.4内存信息分析 148

4.4.1在线分析 148

4.4.2实验室分析 149

4.5其他系统内存管理机制 155

习题4 157

第5章 系统安全基础 159

5.1用户管理 159

5.1.1 Windows用户管理策略 159

5.1.2 Linux用户管理策略 165

5.2系统配置文件 170

5.2.1 Windows操作系统的注册表 170

5.2.2 Linux系统配置文件 189

5.3日志管理 190

5.3.1 Windows操作系统日志管理 191

5.3.2 Linux操作系统日志管理 198

5.4系统服务 207

5.4.1 Windows系统服务 207

5.4.2 Linux核心系统服务 210

5.5系统安全设置 211

5.5.1 Windows系统安全设置 211

5.5.2 Linux操作系统的系统安全 223

习题5 229

第6章 字符编码基础 230

6.1 ASCII编码 230

6.2 GB2312编码 230

6.3 GB13000编码 231

6.4 GBK编码 232

6.5 GB18030编码 232

6.6 BIG-5编码 233

6.7 CJK编码 233

6.8 Unicode编码 234

6.8.1编码方式 234

6.8.2实现方式 234

6.8.3 Big Endian、Little Endian 236

6.8.4字节顺序标记 236

6.8.5代码页 237

6.9 UU、MIME、BinHex编码 241

习题6 242

第7章 可执行文件格式基础 244

7.1 Windows环境下可执行文件格式 244

7.1.1 COM执行文件格式 244

7.1.2 EXE执行文件格式 246

7.2 Linux环境下可执行文件格式 255

7.2.1 Linux可执行文件格式综述 255

7.2.2 a.out可执行文件格式 257

7.2.3 COFF可执行文件格式 258

7.2.4 ELF可执行文件格式 259

习题7 262

参考文献 263