本书从电子物证角度,从存储技术、文件系统、文件、内存管理、系统安全、字符编码及可执行文件格式等方面介绍了相关基础知识,系统而又全面地阐述其电子物证特性,并对涉及的工具软件和技术方法予以详细描述。全书提供了大量应用实例,每章后均附有习题。本书通俗易懂,注重可操作性和实用性,通过对典型实例进行分析,使读者能够举一反三;内容层次丰富,涵盖了电子物证所需的所有核心基础知识。本书适用于信息安全、网络安全与执法等相关专业的本科生和研究生,也可以作为培训教材;对于司法和执法工作者、律师、司法鉴定人和IT行业人士,也具有良好的参考价值。
本书以电子物证检验分析过程中所需要的知识为主线展开,从电子数据、电子数据取证、电子物证检验等相关概念入手,介绍了电子物证检验与分析基本过程、制作电子数据的保全备份的方法、常用的电子物证检验工具的使用方法、不同操作系统环境下电子数据的检验方法以及手机信息的检验方法。特别是在最后章节中结合目前比较典型的案件(如网络赌博、网络敲诈、伪造证件印章、网上非法制造假发票、有害信息传播、侵犯知识产权、窃取商业机密等)开展检验,从而为从事电子物证的检验人员提供有益的帮助。 本书的特点是实用性强,内容全面,注重理论与实践的