Windows Vista系统日志雕复方法研究与实现

来源 :杭州电子科技大学学报 | 被引量 : 0次 | 上传用户:cjfandhf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文研究了一种全新的日志文件格式-Windows Vista系统的日志文件EVTX,通过深入剖析其结构特征,提出了基于内容特征的EVTX文件雕复方法。该方法采用Evtx文件的文件头、文件块数目验证来确认文件是否分片,确认完整文件的实际尾部;利用文件块特征来搜索和匹配分片文件的数据块Chunk;从数据块Chunk中提取单条日志文件记录并解析其内容为文本形式。实验以一个Windows Visa分区镜像为数据集,实验表明该雕复方法可以自动且准确地雕复在原始磁盘镜像中连续和分片存储的Evtx文件。
其他文献
周邦新,中国工程院院士、上海市先进工作者,1956年毕业于北京钢铁学院,先后在中国科学院物理所、金属研究所、核工业第八研究院工作,是新中国培养的优秀科学家。周邦新院士长
随着科学技术的发展,对产品的要求不断提高,不仅要具有好的性能,更要具有高的可靠性水平。采用可靠性设计弥补了常规设计的不足,使得设计方案更加贴近生产实际。文章对机械可靠设
据悉,2010年我国新材料产业规模超过6500亿元,与2005年相比,年均增长率接近20%。其中。稀土功能材料、先进储能材料、氟材料、有机硅、超硬材料、特种不锈钢、玻璃纤维及其复合材
该文针对现有的无证书环签名大多都使用昂贵的双线性对的问题,利用前向环序列提出一个无双线性对的无证书环签名方案,并对该方案的性能进行了详细的分析。与已有的无证书环签
何积丰教授长期从事计算机软件与理论研究,任中国科学院院士、华东师范大学计算机科学与软件工程学院院长、上海市科协副主席等职.2014年,他先后荣获“上海市科技功臣奖”“
《劳动合同法》对劳务派遣既不限制也不鼓励,而是承认其客观需要与存在。《劳动合同法》修改决定是对当前普遍存在的假借劳务派遣之名行劳务中介之实的伪派遣的回应。修改决定
渐进式构造公式具有渐进性,即假设得到n次逼近阶的n次多项式且需要计算具有n+1次逼近阶的n+1次多项式时,在n次多项式的基础上增加一项新的多项式及其对应的常系数即可,从而极大
目前国内市场估计每年有超过7000万~8000万千瓦容量的电机亟待解决启动问题。按每千瓦120元计算,每年约需求大型高压电机软启动产品114亿元。但这个领域一直被德国西门子等跨国
目的高校教师是脑力劳动者的典型代表群体,专业性强,繁重而复杂的脑力劳动基础上又有一定的体力劳动,饮食缺乏科学性,存在不良生活方式。将某高校407名职工健康体检结果进行
目的研究临床药师参与麻醉用药监管对麻醉质量及效率的影响。方法选取该院2012年2月—2014年2月200例进行麻醉手术患者,抽签随机分为对照组和观察组,每组各100例。对照组严格