陆道宏

Windows取证分析.pdf

本书主要讨论了Windows系统开机和关机的不同时刻对证数据收集和分析的技术问题,重点阐述了Windows的内存分析、注册表分析、文件分析、可执行文件分析,以及Rootkits等内容。