内容简介
《网络取证:从数据到电子证据》由数据基础;二进制到十进制;十六进制的力量;文件;引导过程和主引导记录(MBR);字节序与分区表;卷与分区;FAT12/16文件系统;NTFS及其他文件系统;网络取证:明智的调查策略;时间取证;调查案件结束;网络取证过程总结13章构成。
目录
第1章 数据基础
基数2的编码系统:二进制和字符编码
两态通信
电和磁
构建块:数据的来源
拓展数据构建块
超越基数2
美国信息交换标准码
字符编码:处理文本数据的基础
扩展ASCII编码和Unicode编码
第2章 二进制到十进制
ASCII
作为计算器的计算机
为什么进制转换在取证中是十分重要的?
数据表示
二进制到十进制的转换
进制转换分析
取证案例:数学的应用
十进制到二进制:重新审查
第3章 十六进制的力量
十六进制是什么?
位、字节与半字节
半字节和比特
二进制到十六进制的转换
二进制(十六进制)编辑器
干草堆里的针
第4章 文件
文件、文件结构和文件格式
文件扩展名
更改文件扩展名以逃避调查
文件和十六进制编辑器
文件签名
ASCII不是文本或十六进制
文件签名的价值
复杂文件:复合、压缩和加密文件
为什么复合文件会存在?
压缩文件
取证和加密文件
密码文件结构
第5章 引导过程和主引导记录(MBR)
引导启动过程
引导过程的主要功能
取证镜像和证据收集
BIOS
BIOS小结
BIOS设置实用程序
主引导记录(MBR)
分区表
硬盘分区
第6章 字节序与分区表
字节序的种类
字节序
字节序的词源
MBR中的分区表
第7章 卷与分区
技术回顾
柱面、磁头、扇区和逻辑块寻址
卷与分区
第8章 FAT12/16文件系统
技术回顾
文件系统
元数据
文件分配表(FAT)文件系统
松弛空间
十六进制复习笔记
目录项
FAT
簇大小如何确定
扩展簇大小
目录项和FAT
FAT文件系统的限制
目录项的限制
第9章 NTFS及其他文件系统
新技术文件系统
分区引导记录
MFT
NTFS文件系统小结
exFAT
其他文件系统概念
第
前言/序言
习总书记在2014年中央外事工作会议上强调:“认识世界发展大势,跟上时代潮流,是一个极为重要并且常做常新的课题。中国要发展,必须顺应世界发展潮流。要树立世界眼光、把握时代脉搏,要把当今世界的风云变幻看准、看清、看透,从林林总总的表象中发现本质,尤其要认清长远趋势。”2015年中央政法工作会议明确提出,要深入学习贯彻党的十八届四中全会精神,全面推进依法治国,推动政法工作向善于运用法治思维和法治方式转变、向着力解决深层次问题转变、向善于运用信息化手段转变、向更加开放转变。可以看到,开放、发展、合作的观念正在深刻影响着当代中国和中国的法治建设。
警察作为人类社会发展到一定阶段所共有的社会现象,既有一定的历史延续,也存在着国与国之间的横向联系。近二百年来,随着五次警务革命的潮起潮落,西方国家的警察科学研究日趋繁荣,学术成果硕果累累,形成了较为先进、完善的警察科学理论体系与操作模式。尽管西方国家与我国的社会制度、国情、治安状况不同,但是其百余年的警务革命和实践对我国警务工作的发展不无启示。作为人才培养的主阵地和科教强警的生力军,公安教育战线更应树立世界眼光,积极借鉴世界警务理论发展成果,切实加强对事关公安工作全局性、前瞻性、规律性重大问题的研究,不断丰富具有中国特色的现代警务理论,努力为解决在警务实践中遇到的新情况、新问题提供有力支持。
为深入了解和借鉴国外先进的警务理论研究成果,推动现代警务理论研究和实践创新,好的服务公安教育和公安实战,中国刑事警察学院组织开展了“当代世界警务理论与侦查实务译丛”的翻译出版工作。本译丛包括12本译著(其中英文版著作10种、德文版著作1种、俄文版著作1种),具有以下特点:一是原著作者普遍具有较高的研究水平和学术影响力。他们中有的是学术造诣精深的学者,有的是警务实战经验丰富的专家,其成果代表了相关专业领域的新进展以及发展趋势,学术水平高。二是在警务理论研究学派的选择上具有广泛性和代表性,包括了英美法系国家、大陆法系国家以及其他具有独特法律传统的国家等多个具有代表性的流派。本译丛内容的广泛性有助于全面客观地认识和借鉴具有代表性的国家在警务工作中的共性特色和个性魅力。三是具有很强的警务理论研究和实用价值。本译丛包括警务工作的诸多领域,涉及警务与执法、全球缉毒、刑事侦查、网络犯罪侦查、鞋印证据、实用爆炸现场调查、司法语言学、犯