陶姿邑;毕善为
【期刊名称】《计算机系统应用》 【年(卷),期】2014(000)005
【摘 要】随着信息时代的来临,一些不法分子在实施犯罪之前往往会上网查询信息,他们所用的浏览器便成了司法机关取证的关键。能否提取有效的犯罪线索或证据,取决于浏览器取证方法的好坏,本文介绍了目前主流的火狐浏览器、IE浏览器的取证技术,概述了IE缓存文件和基于SQLite数据库的火狐浏览器历史系统的日志文件结构,提出了信息恢复方法。通过对已删除日志文件或缓存文件信息提取,来达到获取证据的目的,分析用户的行为。%With the advent of the information age, some criminals always tend to query information from the Internet before they engaged in criminal activity. So the browser they used has become the key to the forensics of judicial authorities. Whether we can extract the effective evidence of crime depends on the forensics method of browser. This article introduces the forensics technology of Firefox and IE browser which are the current mainstream browsers, outlined the browser temporary file structure, such as the IE cache file and the SQLite database log files of the Firefox, proposed information recovery method. It can collect evidence and analyze the user’s behavior by extract the information of the deleted log files or cache files. 【总页数】8页(P8-15) 【作 者】陶姿邑;毕善为
【作者单位】陕西中医学院,西安 712046;日立电梯 中国 陕西分公司,西安 712046
【正文语种】中 文 【相关文献】
1.基于ESE数据库文件分析的IE浏览器取证技术研究 [J], 聂明辉 2.猎豹浏览器:浏览器的体验还能怎么做 [J],
3.UC手机浏览器、QQ手机浏览器、欧朋浏览器覆盖人数分列行业前三 [J], 4.网络电子证据取证技术与反取证技术研究 [J], 唐冬清
5.从用户利益角度审视浏览器过滤广告行为的性质——兼评我国首例浏览器过滤视频广告案 [J], 董慧娟;周杰
因版权原因,仅展示原文概要,查看原文内容请购买
因篇幅问题不能全部显示,请点此查看更多更全内容