排序方式: 共有14条查询结果,搜索用时 250 毫秒
1.
2.
汽车行车记录仪存储卡一般采用FAT文件系统,当车载多个视频探头时,视频文件被分隔存储,删除后难以恢复。残留的碎片能够提供一些信息,ASF文件的头部保存有文件的长度、视频的持续时间、分辨率和创建时间等信息,恢复日志信息和ASF视频文件头部信息能帮助作出判断。 相似文献
3.
4.
涉计算机案件现场既包含电子证据也包含传统证据。勘查现场前应做好收集信息的准备和有关计算机的物质准备,使用专业人员寻找证据源,对证据进行固定、复制和保全。涉计算机案件现场勘查的重点是计算机周围、计算机外部连接情况、计算机软件系统情况、日志和造成损失类型。 相似文献
5.
黄步根 《江苏警官学院学报》1995,(2)
一、基本原理 所有计算机病毒都具有传染特性,传染的结果是病毒附加于宿主程序的开头、结尾或中间的某个部分,部分改变程序代码,破坏了程序的完整性。加标记方法的基本原理是作程序的完整性检查。对系统内的有关程序代码依照一定算法计算并保存特征参数,用特征参数作为标记来标识程序代码。在装入执行程序代码时先进行校验,依照同一算 相似文献
6.
最大熵方法 (MEM)是一种重要的图像复原方法 ,可以取得比一般线性复原算法如维纳滤波法等更好的处理效果。由于采用的算法有较快的处理速度 ,可以在公安实践中加以采用。 相似文献
7.
8.
首先介绍了由Hollis等人提出的最大熵图像恢复算法,该方法经过DavidS.C.Biggs等提出的方法加速后可以大大缩短处理时间。列举运用该加速算法恢复一些实际模糊图像的例子,其中包括运动模糊图像和离焦模糊图像,这些类型的模糊图像都是司法实践中常见的。良好的恢复结果证明了这一方法的有效性及其在司法领域中应用的可行性。 相似文献
9.
压缩文件是文件容器,可以在其前部加上伪装的文件而不影响压缩文件的使用,此特性可能被用于非法活动;ZIP压缩文件由若干压缩的源文件、文件目录区和目录结束标志区等几部分组成,各部分皆有其签名;分析伪装文件的ZIP签名信息,可以发现隐藏的ZIP压缩文件,有效应用于网络反恐和电子数据取证。 相似文献
10.
计算机司法鉴定和司法检验 总被引:1,自引:0,他引:1
黄步根 《江苏警官学院学报》2003,18(5):148-150
计算机司法鉴定是指在诉讼过程中对涉及计算机问题由法庭认可的人员作出的专业判断的活动。计算机司法检验是指在案件调查过程中专业人员对涉及计算机的证据进行收集、提取、保存、归档等活动。 相似文献