کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
456540 695733 2008 6 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Forensic memory analysis: Files mapped in memory
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
پیش نمایش صفحه اول مقاله
Forensic memory analysis: Files mapped in memory
چکیده انگلیسی

In this paper we describe a method for recovering files mapped in memory and to link mapped-file information process data. This information is forensically interesting, because it helps determine the origin and usage of the file and because it reduces the amount of unidentified data in a memory dump. To find mapped-file content, we apply several different techniques. Together, these techniques can identify approximately 25% of test memory dumps as being part of a memory-mapped file.

ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Digital Investigation - Volume 5, Supplement, September 2008, Pages S52–S57
نویسندگان
, , ,