图书介绍
网络取证 从数据到电子证据pdf电子书版本下载
- (美)马赛拉著 著
- 出版社: 北京:中国人民公安大学出版社
- ISBN:9787565320699
- 出版时间:2015
- 标注页数:294页
- 文件大小:46MB
- 文件页数:314页
- 主题词:计算机网络-应用-证据-调查-研究
PDF下载
下载说明
网络取证 从数据到电子证据PDF格式电子书版下载
下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如 BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!
(文件页数 要大于 标注页数,上中下等多册电子书除外)
注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具
图书目录
第1章 数据基础 1
基数2的编码系统:二进制和字符编码 2
两态通信 2
电和磁 3
构建块:数据的来源 4
拓展数据构建块 4
超越基数2 6
美国信息交换标准码 6
字符编码:处理文本数据的基础 9
扩展ASCⅡ编码和Unicode编码 9
第2章 二进制到十进制 13
ASCⅡ 13
作为计算器的计算机 14
为什么进制转换在取证中是十分重要的? 15
数据表示 16
二进制到十进制的转换 16
进制转换分析 17
取证案例:数学的应用 18
十进制到二进制:重新审查 20
第3章 十六进制的力量 22
十六进制是什么? 22
位、字节与半字节 23
半字节和比特 26
二进制到十六进制的转换 28
二进制(十六进制)编辑器 31
干草堆里的针 38
第4章 文件 40
文件、文件结构和文件格式 40
文件扩展名 41
更改文件扩展名以逃避调查 43
文件和十六进制编辑器 48
文件签名 50
ASCⅡ不是文本或十六进制 52
文件签名的价值 53
复杂文件:复合、压缩和加密文件 54
为什么复合文件会存在? 55
压缩文件 56
取证和加密文件 59
密码文件结构 60
第5章 引导过程和主引导记录(MBR) 76
引导启动过程 77
引导过程的主要功能 78
取证镜像和证据收集 80
BIOS小结 82
BIOS设置实用程序 82
主引导记录(MBR) 86
分区表 92
硬盘分区 94
第6章 字节序与分区表 101
字节序的种类 102
字节序 103
字节序的词源 104
MBR中的分区表 105
第7章 卷与分区 115
技术回顾 115
柱面、磁头、扇区和逻辑块寻址 118
卷与分区 123
第8章 FAT 12/16文件系统 130
技术回顾 130
文件系统 131
元数据 135
文件分配表(FAT)文件系统 137
松弛空间 142
十六进制复习笔记 145
目录项 146
FAT 147
簇大小如何确定 151
扩展簇大小 153
目录项和FAT 154
FAT文件系统的限制 158
目录项的限制 160
第9章 NTFS及其他文件系统 170
新技术文件系统 170
分区引导记录 171
MFT 172
NTFS文件系统小结 175
exFAT 176
其他文件系统概念 176
第10章 网络取证:明智的调查策略 186
取证过程 187
明智的取证调查策略 189
时间 214
第11章 时间取证 216
时间是什么? 216
网络时间协议 217
时间戳 218
时间追踪 219
时钟模型和时间边界:时间取证基础 221
MS-DOS的32位时间戳:日期和时间 222
日期确定 224
时间确定 227
时间的不精确性 232
第12章 调查案件结束 235
明智的取证调查策略 235
步骤五:调查(续) 236
步骤六:通报发现 237
一份优秀的网络取证报告的特征 238
报告内容 239
步骤七:保留和管理证据 240
步骤八:调查总结和结论 243
调查人员作为专家证人的任务 244
第13章 网络取证过程总结 251
二进制 251
二进制—十进制—ASCⅡ码 252
数据与编码 254
十六进制 255
从原始数据到文件 255
存取文件 256
字节序 256
分区 257
文件系统 258
时间 258
调查过程 258
附录A ABC公司的取证调查 261
附录B 术语表 267
致谢 292