首页 | 本学科首页   官方微博 | 高级检索  
     

WINDOWS系统中常见的电子证据的提取
作者姓名:张宇
作者单位:河北省南皮县公安局刑事科学技术室,061500
摘    要:上个世纪90年代初期,个人计算机在国内开始大dowsrecent*.lnk,在windows98/me注册表中的位置是HKEY USERS.DefaultSoftwareMi-crosoftWindowscurrent-VersionexplorerRecent-Docs,Windows2k/nt/xp中注册表分支HKEYCURRENT USERSoftwareMicrosoftWindowsCurrent-VersionExplorerRecentDocs保存最近使用的15个(数目是可以修改的)文档的快捷方式,清除文档菜单时将被清空。Windows 2000/nt/xp的事件记录会时刻记录事刑事技术2006年第5期件活动情况。记录文件的位置在C:WindowsSYS-TEM32Config中。1·5运…

关 键 词:计算机证据  WINDOWS系统  发现  提取
文章编号:1008-3650(2006)05-0037-04
修稿时间:2005-01-19
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号