您的位置: 专家智库 > >

戴芬

作品数:7 被引量:12H指数:2
供职机构:聊城市公安局更多>>
相关领域:自动化与计算机技术政治法律电子电信更多>>

文献类型

  • 7篇中文期刊文章

领域

  • 5篇自动化与计算...
  • 2篇政治法律
  • 1篇电子电信

主题

  • 4篇取证
  • 3篇手机
  • 3篇安卓系统
  • 3篇ANDROI...
  • 2篇电子取证
  • 2篇电子数据
  • 2篇电子数据取证
  • 2篇数据恢复
  • 1篇代码
  • 1篇代码分析
  • 1篇电子证据
  • 1篇移动WEB
  • 1篇实战
  • 1篇实战分析
  • 1篇取证技术
  • 1篇文件头
  • 1篇木马
  • 1篇木马病毒
  • 1篇基站
  • 1篇HTML5

机构

  • 7篇聊城市公安局
  • 2篇中国信息通信...

作者

  • 7篇戴芬
  • 7篇李璐
  • 7篇刘洪伟

传媒

  • 2篇电信网技术
  • 2篇信息通信
  • 1篇现代计算机
  • 1篇刑事技术
  • 1篇电脑知识与技...

年份

  • 1篇2021
  • 5篇2016
  • 1篇2015
7 条 记 录,以下是 1-7
排序方式:
Android手机APK程序逆向分析取证被引量:3
2021年
目前,新型电信诈骗案件中,使用手机恶意程序进行诈骗、网络赌博等违法犯罪的案件逐渐增多。本文将研究Android应用程序包(APK)取证方法,为网络诈骗案件侦查提供线索。本文对手机APK的结构、APK的提取方式、逆向工具分析、APK获取的权限进行了总结,并通过实际案例,从静态分析和动态分析两方面研究了手机APK的取证方法。静态分析是对证据进行固定,使用逆向分析工具对APK文件进行反编译,分析源码函数功能,找到回传邮箱,动态分析是通过安卓模拟器模拟手机APK和用Fiddler进行抓包测试,最终分析出APK的网络行为,并对涉案内容进行了证据固定。
戴芬刘洪伟樊婕李璐
关键词:电子取证安卓系统
Android手机手工恢复文件方法研究被引量:1
2016年
为有效地提取Android手机中删除图片、音频、视频文件,对手机的权限、镜像制作和文件恢复进行了研究,利用ROOT工具,数据恢复软件等进行提取和恢复。结合实例,讲述了如何根据文件头信息提取相关文件数据,获得了重要的电子证据,证明了该方法的可行性,提取和恢复的数据更好地服务于侦查办案。
刘洪伟戴芬李璐
关键词:安卓系统文件头
移动Web安全分析
2016年
在HTML5以及HTTP2.0发展的基础上,移动Web技术得到了全新的发展。在移动Web技术发展的同时,也带来了一些新的安全问题。本文首先分析了移动Web可能存在的安全问题,然后梳理了目前一些业界的移动Web安全技术进展。根据移动Web安全问题及安全研究现状,提出了对移动Web安全的想法,拓宽了电子数据取证工作的新思路。
李璐刘洪伟戴芬崔媛媛
关键词:移动WEB电子数据取证
“伪基站”案件电子数据取证实战探索被引量:2
2016年
随着移动技术的不断发展,"伪基站"违法案件频发。为了加强电子数据取证固化"伪基站"证据的能力,本文在对"伪基站"构成特点进行分析的基础上,结合实际案例,重点介绍了"伪基站"案件中电子数据取证的方法及过程,总结了取证经验。
李璐戴芬刘洪伟崔媛媛
关键词:电子数据取证实战分析
电子取证中的数据恢复技术研究被引量:4
2016年
随着信息技术的快速发展,电子取证技术越来越受到人们的关注和重视。现实中嫌疑人反侦察意识加强,数据很容易被篡改和销毁,使取证工作变得困难。如何迅速正确地对丢失的数据进行数据恢复成了电子取证工作的重点,文章结合实例采用分析文件记录表、根据文件头标记搜索、搜索文件内容、根据痕迹特征进行提取(页面文件和临时文件)、对文件进行修复的方式,分析计算机取证中数据恢复策略。
戴芬李璐刘洪伟
关键词:电子取证数据恢复
电子取证技术的研究与应用
2016年
随着现代信息技术的快速发展,电子取证技术在打击犯罪活动中的作用日益凸显,从电子证据特点、电子取证原则和方法入手,通过一具体案例对电子取证技术的注意事项以及如何取证进行阐述。
戴芬刘洪伟李璐
关键词:电子证据取证技术数据恢复
Android手机木马病毒的提取与分析被引量:2
2015年
为有效侦破使用手机木马进行诈骗、盗窃等违法犯罪的案件,对手机木马病毒的特点、植入方式、运行状态进行了研究,利用dex2jar、jdgui等工具软件查看apk文件源代码.结合实例,讲述了如何提取关键代码与配置数据,并对手机木马病毒的危险函数、启动方式、权限列表进行分析,证明了该方法的可行性,提取了违法犯罪行为的关键线索服务于侦查办案和证据固定.
刘洪伟李璐戴芬
关键词:安卓系统代码分析
共1页<1>
聚类工具0