节点文献

面向取证应用的PC版微信的内存分析方法

MEMORY ANALYSIS METHOD OF WECHAT IN PC VERSION FOR FORENSICS APPLICATION

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 李威廖健曾剑平

【Author】 Li Wei;Liao Jian;Zeng Jianping;Information Center,China Tobacco Zhejiang Industrial Co.,Ltd.;School of Computer Science,Fudan University;

【机构】 浙江中烟工业有限责任公司信息中心复旦大学计算机科学技术学院

【摘要】 微信是目前公众使用频率极高的一款即时通信软件,为公众带来极大的便利。但同时也给不法分子带来新的机会,许多违法犯罪行为在微信平台上发生。设计一种PC版微信的内存分析方法,借助第三方工具pmdump得到微信应用的内存文件并对其进行分析,描述该方法的思路和具体步骤。特别针对文本、表情等多种不同类型信息撤回时,对内存文件中的特征变化进行分析。该方法对于微信应用的内存取证分析、撤回信息分析的应用场景具有一定参考价值。

【Abstract】 Nowadays,Wechat is a kind of instant messaging software with high frequency used by the public.It brings great convenience to the public.However,it also brings new opportunities to the lawless persons.Many criminal activities take place on the platform of WeChat.The paper designed memory analysis method for WeChat in PC version.The third-party tool pmdump was utilized to get memory files in WeChat and the files were analyzed.We described the ideas and concrete steps.The feature changes in the memory file were analyzed especially when text,expression and other different types of information were revoked.This method has a certain reference for the application scenarios in which we need to analyze the memory forensics and the revoking message in WeChat.

【关键词】 微信取证内存分析撤回信息pmdump
【Key words】 WeChat forensicsMemory analysisRevoking messagePmdump
  • 【文献出处】 计算机应用与软件 ,Computer Applications and Software , 编辑部邮箱 ,2019年02期
  • 【分类号】TP311.56
  • 【被引频次】4
  • 【下载频次】223
节点文献中: 

本文链接的文献网络图示:

本文的引文网络