安卓应用取证通用框架及系统的设计

来源 :东南大学 | 被引量 : 1次 | 上传用户:LittleCam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智能手机的发展使其逐步成为人们生活中不可或缺的一部分,设备中的数字证据也因此成为案件侦破的重要线索。考虑到安卓系统及其应用高使用量,它们是取证的重点关注对象。然而,安卓应用的数量极多、更新频繁,现有的取证系统需要大量的工作进行同步更新与维护,因而很难快速适应这些变化。为此,本文总结归纳出取证方法的通用模型,设计了一种新式的取证框架。在此基础上,本文实现了取证方法的自动编写,并最终构成一款新型的安卓应用取证系统。它不仅简化了取证方法的开发过程,也同时提升了系统的通用性与可扩展性。论文的主要研究工作如下:1.在大量取证工作的基础上,设计了一种通用取证框架。该框架将取证方法拆分为六类子流程,分别为文件捕获、文件处理、数据提取、数据解析、信息关联与结果标记。实践表明,任意取证方法都可由这六类过程排列组合而成。通过制定每个流程的编写规则,可将原本随意性较大的取证代码转变为格式化、规范化的数据文本,实现了用数据驱动取证逻辑。2.依据数据驱动的新特性,实现了部分取证方法的自动编写。本文分析了取证设计阶段的一般过程,并实现了各个流程的自动化工具。这些工具的功能包括应用数据的自动生成、文件的自动搜索与筛选、正则表达式的辅助生成,以及取证方法自动编写。使用这些工具,将大幅提高取证方法的开发效率。3.编写了完整的取证系统软件。该软件在满足基本取证功能的同时,利用取证框架中的结果标记方法,实现了数据的高级分析功能。这些功能包括对取证结果的时间分析与筛选,以及对所有文本的关键词分析。本系统的实现,说明了取证框架在功能上的可扩展性。4.对取证系统软件进行了性能测试,测试对象为包含了数十款不同类型的应用。数据分析表明,本系统的取证效率是可以接受的;同时,系统可在2分钟以内生成一项基本的规则,表明新取证方法的编辑速度优于传统方法,证明了本设计的实用性。
其他文献
研究目的:本研究为了探索针对越野滑雪运动员体能训练更加科学的训练方法,结合功能性体能训练和传统性体能训练对青少年越野滑雪运动员身体素质影响进行对比,来了解二者之间的差异性,进而分析越野滑雪运动员身体素质训练的科学性。研究方法:本研究采用实验法、数理统计法等研究方法,从河北省青少年越野滑雪运动队挑选16名男性运动员,随机分为两个组每组8名运动员,分别作为实验组和对照组。实验组使用功能性训练,对照组使
族际通婚是社会整合过程中的一个十分敏感的指标。桂林龙胜里排壮寨虽然壮族占总人口的98%,但是族际通婚率却非常高,全寨48户人家中,有40对夫妇是族际通婚。这种现象促进了民
纵观全球,欧亚大陆具有全世界最为复杂多样的气候、土壤、地形和水文,古代各文明区在不同的地理环境中产生和发展,因地而异,各走着不同的历史道路,对世界古代史的发展发挥着
业绩预告制度自1998年颁布以来,对缓解投资者与上市公司间信息不对称程度、减小市场波动、提高市场透明度等方面发挥了重要作用。然而,近年来随着我国证券市场和公司内外部环境复杂化的日益加剧,上市公司业绩预告“变脸”现象频繁上演,不仅损害广大投资者的权益还降低了业绩预告发挥的效力,对公司信誉和制度的严肃性带来冲击,而且不利于我国资本市场健康稳定地发展。因此,对存在于业绩预告“变脸”现象造成的影响及背后隐
屈原在古今中外享有盛誉,屈原的思想对中华民族的影响源远流长。其"忠君爱国",昭示着中华民族的魂魄,引领着亿万中华民族的优秀儿女,其可贵的和谐精神,是我们建设社会主义和谐