数据取证技术

取出证据,就是要从计算机设备中获取信息,供案、事件调查使用。对一台处于关机状态的计算机来说,所有东西都存在了硬盘;正在运行的计算机,内存中存储了系统当前运行的状态中。尽管电子取证标准中,被检查的计算机室不允许开机的,但不开机就无法看到计算机的面目,相关技术也值得研究和学习。 1.硬盘数据的获取和固定 目前从实现的角度来看,硬盘分为机械式硬盘和SSD硬盘等,但是从数据获取上来看,除了物理获取这一方式
相关文章
相关标签/搜索