版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、遠程實時監(jiān)控軟件是計算機取證中的一個重要組成部分,但在植入遠程實時監(jiān)控軟件時往往會受到虛擬還原軟件的干擾。因此,研究虛擬還原穿透技術(shù)對于計算機網(wǎng)絡(luò)隱蔽取證具有重要的理論意義和實用價值。
在分析設(shè)備驅(qū)動程序的基本組成、用戶態(tài)應(yīng)用程序與驅(qū)動程序的通信方式和使用I/O(Input/Output)控制碼對設(shè)備進行輸入輸出控制等相關(guān)技術(shù)的基礎(chǔ)上,設(shè)計了一個基于端口操作的虛擬還原穿透驅(qū)動程序POVRPD(Port Operation-
2、based VirtualRecovery Pass-through Driver)。
根據(jù)磁盤讀寫操作的處理流程,分析了幾個還原軟件的技術(shù)關(guān)鍵,提出了POVRPD的指導思想和技術(shù)思路,給出了POVRPD中兩個關(guān)鍵技術(shù):穿透方式和輸入輸出同步的核心。穿透方式的核心是在突破驅(qū)動器讀寫限制的基礎(chǔ)上,實現(xiàn)扇區(qū)直接讀寫;輸入輸出同步的核心是對磁盤讀寫操作進行排隊管理。最后綜合技術(shù)思路和關(guān)鍵技術(shù),說明了POVRPD的處理流程。
3、> 基于POVRPD的處理流程,重點闡述了其中關(guān)鍵技術(shù)的實現(xiàn)途徑,包括驅(qū)動器讀寫限制的突破、磁盤讀寫操作的截獲、扇區(qū)的直接讀寫以磁盤讀寫操作的排隊管理。為了驗證POVRPD的穿透性能,設(shè)計了測試程序,并分別在安裝了基于WindowsXP系統(tǒng)還原的還原軟件、基于過濾驅(qū)動的還原軟件以及基于中斷重定向的還原軟件的Windows操作系統(tǒng)環(huán)境下,進行了測試。
測試結(jié)果表明,POVRPD不僅能夠穿透若干主流的虛擬還原軟件,而且兼
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 穿透還原卡和還原軟件的代碼
- 一種面向安全虛擬網(wǎng)絡(luò)的NAT雙向穿透方法.pdf
- 一種可以穿透還原卡和還原軟件的代碼
- 聚變堆深穿透屏蔽計算方法研究.pdf
- 表層穿透雷達曲面穿透成像算法研究.pdf
- 法律虛擬方法研究.pdf
- 網(wǎng)絡(luò)穿透技術(shù)的研究.pdf
- 氣體輔助注射成型穿透機理及工藝優(yōu)化方法研究.pdf
- 魔方頂層還原方法
- 在體數(shù)字化下頜運動虛擬還原研究.pdf
- 面向BrowserID認證協(xié)議的還原方法研究.pdf
- 鈦精礦固相還原強化方法研究.pdf
- 虛擬視點合成方法研究.pdf
- P2P網(wǎng)絡(luò)中NAT穿透方法的研究與實現(xiàn).pdf
- 基于虛擬樣機技術(shù)的還原鐵冷卻機研究開發(fā).pdf
- 51901.徑流還原實用方法研究
- 下頜運動虛擬還原以及相關(guān)生物力學研究.pdf
- 成本還原方法新探
- 虛擬軸機床設(shè)計方法研究.pdf
- 穿透的空間——透明材料雕塑研究.pdf
評論
0/150
提交評論