數據取證技術

取出證據,就是要從計算機設備中獲取信息,供案、事件調查使用。對一臺處於關機狀態的計算機來說,所有東西都存在了硬盤;正在運行的計算機,內存中存儲了系統當前運行的狀態中。儘管電子取證標準中,被檢查的計算機室不允許開機的,但不開機就無法看到計算機的面目,相關技術也值得研究和學習。 1.硬盤數據的獲取和固定 目前從實現的角度來看,硬盤分爲機械式硬盤和SSD硬盤等,但是從數據獲取上來看,除了物理獲取這一方式
相關文章
相關標籤/搜索