کد مقاله | کد نشریه | سال انتشار | مقاله انگلیسی | نسخه تمام متن |
---|---|---|---|---|
458269 | 696127 | 2006 | 14 صفحه PDF | دانلود رایگان |
عنوان انگلیسی مقاله ISI
FATKit: A framework for the extraction and analysis of digital forensic data from volatile system memory
دانلود مقاله + سفارش ترجمه
دانلود مقاله ISI انگلیسی
رایگان برای ایرانیان
کلمات کلیدی
موضوعات مرتبط
مهندسی و علوم پایه
مهندسی کامپیوتر
شبکه های کامپیوتری و ارتباطات
پیش نمایش صفحه اول مقاله
![عکس صفحه اول مقاله: FATKit: A framework for the extraction and analysis of digital forensic data from volatile system memory FATKit: A framework for the extraction and analysis of digital forensic data from volatile system memory](/preview/png/458269.png)
چکیده انگلیسی
We present the Forensic Analysis ToolKit (FATKit) – a modular, extensible framework that increases the practical applicability of volatile memory forensic analysis by freeing human analysts from the prohibitively-tedious aspects of low-level data extraction. FATKit allows analysts to focus on higher-level tasks by providing novel methods for automatically deriving digital object definitions from C source code, extracting those objects from memory images, and visualizing the underlying data in various ways. FATKit presently includes modules for general virtual address space reconstruction and visualization, as well as Linux- and Windows-specific kernel analysis.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Digital Investigation - Volume 3, Issue 4, December 2006, Pages 197–210
Journal: Digital Investigation - Volume 3, Issue 4, December 2006, Pages 197–210
نویسندگان
Nick L. Petroni Jr., AAron Walters, Timothy Fraser, William A. Arbaugh,