| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:DIGITALNA PREISKAVA NEOBSTOJNIH PODATKOV OPERACIJSKIH SISTEMOV WINDOWS
Avtorji:ID Garantini, Slavko (Avtor)
ID Kežmah, Boštjan (Mentor) Več o mentorju... Novo okno
Datoteke:.pdf VS_Garantini_Slavko_2012.pdf (5,25 MB)
MD5: B6763416DE612975AD0B18B3F96E7F0A
PID: 20.500.12556/dkum/fef55710-83d2-45fc-944c-058d7bb2c30b
 
Jezik:Slovenski jezik
Vrsta gradiva:Diplomsko delo
Tipologija:2.11 - Diplomsko delo
Organizacija:FERI - Fakulteta za elektrotehniko, računalništvo in informatiko
Opis:Tematika diplomske naloge obsega digitalno preiskavo neobstojnih podatkov operacijskih sistemov Windows. Vzroki in dejanja, ki privedejo do uvedbe preiskave so različni. Neodvisno od uporabljenega orodja in verzije preiskovanega operacijskega sistema potrebujemo metodologijo, ki zagotavlja dosledno zajetje ter analizo neobstojnih podatkov. Preiskavo zato vedno vodimo v štirih fazah, pri čemer zajete podatke preoblikujemo v dokaze. Pomemben vir neobstojnih podatkov predstavlja fizični pomnilnik. Predstavili bomo nekatere teoretične osnove delovanja pomnilnika, načine za ohranitev njegovega stanja ter opravili analizo izdelane slike.
Ključne besede:digitalna preiskava, neobstojni podatki, fizični pomnilnik, volatility okvir, operacijski sistemi Windows
Kraj izida:Maribor
Založnik:[S. Garantini]
Leto izida:2012
PID:20.500.12556/DKUM-21915 Novo okno
UDK:004.6.056:004.451(043.2)
COBISS.SI-ID:16166934 Novo okno
NUK URN:URN:SI:UM:DK:9RCLFHVY
Datum objave v DKUM:14.03.2012
Število ogledov:2310
Število prenosov:146
Metapodatki:XML DC-XML DC-RDF
Področja:KTFMB - FERI
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Sekundarni jezik

Jezik:Angleški jezik
Naslov:DIGITAL INVESTIGATION OF WINDOWS OPERATING SYSTEMS VOLATILE DATA
Opis:Subject of this work covers digital investigation of Windows operating systems volatile data. Causes and actions that lead to initiation of the investigation are different. Independent of the tools used and the operating system under investigation, there is a need for methodology to ensure that volatile data is captured and analyzed in consistent manner. Therefor we always conduct investigation in four phases. The process transforms collected data into evidence. Physical memory is important source of volatile data. We will introduce some theoretical basis, ways for collecting physical memory and perform analysis of produced images.
Ključne besede:digital investigation, volatile data, physical memory, volatility framework, Windows operating systems


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici