| 
| | 版别 | 中国人民公安大学出版社 | 条码 | 9787565347214 | 作者 | 郑清安 徐志强 陈淑珍 | 定价 | ¥70.00 | 开本 | 16开5 | 装帧 | 平装 | 版印次 | 1/2 | 分类 | 刑事科学技术 | 发行 | 公开 | 出版 | 2024年1月 |
| 内容简介: 本书遵守坚定的政治立场和学术价值导向,根据人才培养目标及电子数据取证课程的教学内容要求,结合电子数据取证实战经验,从电子数据取证基础原理入手,合理设计实验项目。本书介绍了虚拟机环境搭建、虚拟磁盘、磁盘数据复制与镜像、哈希与校验、文件过滤、数据搜索、文件签名、文件系统与数据恢复共八个章节。每个章节都有两个以上实验,实验内容设计由易到难,重难点突出,根据学习认知规律,编排不同难度的实验项目,实验可以举一反三,具体可参见附件目录。 | 图书章节:第一章 虚拟机环境搭建 实验一 VMware 虚拟机环境搭建 实验二 VirtualBox 虚拟机环境搭建 第二章 虚拟磁盘 实验一 VHD 虚拟磁盘 实验二 VeraCrypt 加密软件 实验三 PGP 加密软件 第三章 磁盘数据复制与镜像 实验一 物理磁盘镜像获取 实验二 WinFE 取证引导盘制作 实验三 Paladin 取证引导盘制作镜像 第四章 哈希与校验 实验一 文件哈希计算 实验二 磁盘哈希计算 实验三 哈希碰撞 实验四 哈希库创建与应用 第五章 文件过滤 实验一 常用文件过滤 实验二 高级文件过滤 实验三 取证神探文件过滤 实验四 X-Ways 文件过滤 第六章 数据搜索 实验一 常见字符集编码 实验二 常见字符编码及内容解析 实验三 电子邮件编码与解码 实验四 ROT13 编码与解码 实验五 URL 编码与解码 实验六 关键字高级搜索 第七章 文件签名 实验一 文件签名分析 实验二 文件签名恢复 实验三 基于签名及元数据的文件精准恢复 第八章 磁盘结构与文件系统 实验一 MBR 磁盘分区结构 实验二 GPT 分区磁盘结构 实验三 FAT 文件系统 实验四 NTFS 文件系统 附录 思考题参考解释汇总 | 编辑首语:本书可作为信息安全专业、计算机专业、网络安全与执法专业、刑事科学技术专业或者相关专业交叉学科的教材,也可以供计算机、信息安全、司法鉴定、科技领域从业及爱好者参考和使用。 |
|
|
|
|
|