摘要
本发明提供一种基于内存逆向分析的即时会议取证方法与装置。该方法包括:获取目标内存映像;利用预设的会议元数据逆向提取算法对所述目标内存映像进行分析,得到会议元数据;所述会议元数据逆向提取算法包括在内存映像中识别即时会议的进程信息,在内存中提取与所述进程信息相关的文件并进行转储,对转储出的内存文件进行分析以提取出会议元数据;利用预设的会议数据流雕刻算法对所述内存映像进行扫描和匹配,得到会议数据流信息;所述会议数据流调库算法包括重建即时会议中传输的文本消息和/或文件消息的数据结构,根据重建的数据结构在所述内存映像中识别定位需要取证的关键数据结构,在定位到的所述关键数据结构中提取会议数据流信息。
技术关键词
会议
内存
取证方法
进程
取证工具
算法
数据
文本
非暂态计算机可读存储介质
文件存储路径
雕刻
取证装置
消息存储
处理器
列表
存储器
标识符
对象
系统为您推荐了相关专利信息
软件缺陷模式
能力评估方法
神经网络算法
传感器
聚类分析法
图像采集设备
BIM模型构件
坐标系
高分辨率模型
视角
通信状态检测系统
报文
通信状态检测方法
机器人操作系统
网络
规则推理方法
集群飞行器
推理算法
节点
非易失性存储介质