CN110602162B - 终端取证方法、装置、设备和存储介质 - Google Patents

终端取证方法、装置、设备和存储介质 Download PDF

Info

Publication number
CN110602162B
CN110602162B CN201910722638.9A CN201910722638A CN110602162B CN 110602162 B CN110602162 B CN 110602162B CN 201910722638 A CN201910722638 A CN 201910722638A CN 110602162 B CN110602162 B CN 110602162B
Authority
CN
China
Prior art keywords
equipment
evidence
forensics
auxiliary
obtaining
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910722638.9A
Other languages
English (en)
Other versions
CN110602162A (zh
Inventor
吴兴德
刘浩阳
火玺彩
黄永安
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Longxin Information Technology Co ltd
Original Assignee
Suzhou Longxin Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Suzhou Longxin Information Technology Co ltd filed Critical Suzhou Longxin Information Technology Co ltd
Priority to CN201910722638.9A priority Critical patent/CN110602162B/zh
Publication of CN110602162A publication Critical patent/CN110602162A/zh
Application granted granted Critical
Publication of CN110602162B publication Critical patent/CN110602162B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • H04L67/025Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • H04L67/125Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network

Abstract

本发明实施例公开了一种终端取证方法、装置、设备和存储介质。该方法包括:在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果。解决了单台设备取证效率低下,实现了并行取证多部手机信息且互不干扰的目的。

Description

终端取证方法、装置、设备和存储介质
技术领域
本发明实施例涉及手机取证技术领域,尤其涉及一种终端取证方法、装置、设备和存储介质。
背景技术
随着移动互联网技术的发展,智能终端被广泛采用,包括智能收集信息。目前针对智能终端取证的研究己经有了许多成果,主要是从智能终端取证的证据表现形式以及取证方法进行分析。
目前的做法是在单台电脑上同时连接多部手机,这种方法虽然也能实现多部手机并行取证,但是由于USB接口拓展有限,而且不同手机的驱动各不相同。在单个电脑上同时连接多个手机很容易出现相互干扰,会出现一旦一部手机取证过程异常就会导致所有的手机取证任务失败的现象。同时面对越来越大的手机存储空间,越来越复杂的案件分析,单个主机运算和磁盘读写等方面都存在性能上无法解决的瓶颈。
因此,本领域的技术人员急需一种方法能够解决手机取证过程互不干扰,且能够并行取证多部手机信息的问题。
发明内容
本发明提供了一种终端取证方法、装置、设备和存储介质,以实现并行取证多部手机信息且互不干扰的目的。
第一方面,本发明实施例提供了一种终端取证方法,由集群中设备执行,所述方法包括:
在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;
若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果。
第二方面,本发明实施例还提供了一种终端取证装置,包括:
确定连接模块,用于在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;
获取取证进度和结果模块,用于若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果。
第三方面,本发明实施例还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现本发明任一实施例中所述的终端取证方法。
第四方面,本发明实施例还提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行本发明任一实施例中所述的终端取证方法。
本发明实施例提供了一种终端取证方法,由集群中设备执行,该方法包括:在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果,解决了单台设备取证效率低下,实现了并行取证多部手机信息且互不干扰的目的。
附图说明
图1是本发明实施例一中提供的一种分布式集群设备的结构示意图;
图2a是本发明实施例一中提供的一种终端取证方法的流程示意图;
图2b是本发明实施例一中提供的一种主控设备的显示界面的示意图;
图3是本发明实施例二中提供的一种终端取证方法的流程示意图;
图4是本发明实施例三中提供的一种终端取证装置的结构示意图;
图5是本发明实施例四中提供的一种终端取证装置的结构示意图;
图6是本发明实施例五中提供的一种设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
在更加详细地讨论示例性实施例之前应当提到的是,一些示例性实施例被描述成作为流程图描绘的处理或方法。虽然流程图将各步骤描述成顺序的处理,但是其中的许多步骤可以被并行地、并发地或者同时实施。此外,各步骤的顺序可以被重新安排。当其操作完成时所述处理可以被终止,但是还可以具有未包括在附图中的附加步骤。所述处理可以对应于方法、函数、规程、子例程、子程序等等。
实施例一
图1是本发明实施例一提供的一种分布式集群设备的结构示意图,其中,集群中的设备包括主控设备和辅助设备,辅助设备与待取证设备连接,主控设备通过局域网对辅助设备连接的待取证设备进行取证。
图2a是本发明实施例一提供的一种终端取证方法的流程示意图,本实施例可适用于对多部手机并行取证的情况。该方法可以由终端取证装置来执行,该装置可采用软件和/或硬件的方式实现,该装置可集成于计算设备中,也可独立作为一个设备。具体包括如下步骤:
步骤210、在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备。
本实施例中,集群中包括多个本地设备,集群中的本地设备均接入同一局域网,在接入同一局域网后,在本地设备中安装取证看门狗服务,其中,取证看门狗服务是一个通俗名称,是用于监听集群中本地设备的目标进程和系统状态的后台服务进程的软件。取证看门狗服务进程是基于Windows系统服务的服务进程,随着系统启动而启动,其监控的目标进程即是完成取证任务的取证进程。上述本地设备可以是电脑等设备。其中,在本地设备监测到取证权限授权消息时,确定本地设备为主控设备。具体的,当在集群中的本地设备中接入带有取证权限授权消息的外接设备时,本地设备被确定为主控设备。其中,主控设备也可以是工作人员携带的笔记本,当上述笔记本接入集群中本地设备的局域网后,且上述笔记本中接入带有取证权限授权消息的外接设备时,该笔记本也可以是主控设备。
当集群中的辅助设备接入待取证设备时,辅助设备会发送通知消息至主控设备,以通知主控设备有待取证设备接入,可以对待取证设备进行取证。其中,辅助设备的数量可以是一个也可以是多个,进一步地,接入辅助设备的待取证设备也可以是一个或者多个,具体可参见图2b中示出的一种主控设备的显示界面的示意图。进一步地,接入同一辅助设备所连接的待取证设备的驱动类型相同,上述驱动类型相同是使得同一辅助设备在接入多个待取证设备时,在取证时互不干扰。
步骤220、若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果。
本实施例中,控制该辅助设备对所述待取证设备进行取证,包括:根据该辅助设备的数据类型和网络配置信息,控制该辅助设备对所述待取证设备进行取证。
上述数据类型和网络配置信息具体的为配置IP地址和端口,当辅助设备中接入待取证设备时,辅助设备能够检测到待取证设备中的数据信息,辅助设备能够通过这些数据信息对待取证设备进行取证。辅助设备对待取证设备进行取证后,将上述取证进度和结果发送至主控设备,主控设备通过取证进度和结果展示界面展示集群中辅助设备所确定的取证进度和结果。
本发明实施例提供了一种终端取证方法,由集群中设备执行,该方法包括:在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果,实现了并行取证多部手机信息且互不干扰的目的。
实施例二
图3是本发明实施例二中提供的一种终端取证方法的流程示意图,本实施例是以本地设备为辅助设备时,对应的辅助设备作为执行主体,具体可参见图3,该方法可以包括:
步骤310、在本地设备是辅助设备时,向主控设备发送本地设备的连接状态信息,供主控设备根据本地设备的连接状态信息确定本地设备是否连接有待取证设备。
步骤320、若接收到主控设备的取证指令,则对本地连接的待取证设备进行取证。
步骤330、向主控设备发送该待取证设备的取证进度和结果。
上述辅助设备是集群中的除去主控设备的多个本地设备,集群中的本地设备均接入同一局域网,在接入同一局域网后,在本地设备中安装取证看门狗服务。当辅助设备接入待取证设备后,将接入待取证设备的连接状态信息发送至主控设备,主控设备能够确定对应的辅助设备端是否有待取证设备,以便主控设备下发取证指令。本实施例中,整个取证集群设备中共享一个取证权限授权消息的外接设备,解决了传统方法中单台本地设备就需要一个加密狗的缺陷。当辅助设备接收到主控设备的取证指令后,对与辅助设备相连接的待取证设备进行取证,取证进度是指取证设备中待取证内容的大小、待取证内容进度条显示以及待取证内容是否能够成功取证的提醒消息。示例性的,取证进度可以显示60%的待取证内容已经从取证设备传输至辅助设备。进一步地,取证的结果可以是待取证设备中的照片、APP中的登录信息等。辅助设备获取取证进度和结果后,向主控设备发送对应的取证进度和结果,并在主控设备的取证进度和结果展示界面展示集群中辅助设备所确定的取证进度和结果。
本发明实施例提供了一种终端取证方法,由集群中的辅助设备执行,通过向主控设备发送待取证设备的连接状态以及将获取的取证进度和结果发送至主控设备中,解决了单台设备取证效率低下,无法拓展的缺陷,成本低且易于管理。
实施例三
图4为本发明实施例三提供的一种终端取证装置的结构示意图,该装置可执行本发明任意实施例所提供的终端取证方法,具备执行方法相应的功能模块和有益效果。如图4所示,该装置可以包括:
确定连接模块401,用于在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;
获取取证进度和结果模块402,用于若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果,其中,同一所述辅助设备所连接的待取证设备的驱动类型相同。
所述装置还包括:
确定主控设备模块403,用于在所述本地设备监测到取证权限授权消息时,确定所述本地设备为所述主控设备。
获取取证进度和结果模块402,具体用于:
根据该辅助设备的数据类型和网络配置信息,控制该辅助设备对所述待取证设备进行取证。
所述装置,还包括:
取证进度和结果展示模块404,用于通过取证进度和结果展示界面展示集群中所述辅助设备所确定的所述取证进度和结果。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述装置的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
实施例四
图5为本发明实施例四提供的一种终端取证装置的结构示意图,该装置可执行本发明实施例中以辅助设备为执行端所提供的终端取证方法,具备执行方法相应的功能模块和有益效果。如图5所示,该装置可以包括:
发送连接状态信息模块501,用于在所述本地设备是所述辅助设备时,向所述主控设备发送所述本地设备的连接状态信息,供所述主控设备根据所述本地设备的连接状态信息确定所述本地设备是否连接有所述待取证设备;
取证模块502,用于若接收到所述主控设备的取证指令,则对本地连接的所述待取证设备进行取证;
发送取证进度和结果模块503,用于向所述主控设备发送该待取证设备的取证进度和结果。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述装置的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
实施例五
图6为本发明实施例五提供的一种设备的结构示意图,图6示出了适于用来实现本发明实施例实施方式的示例性设备的结构示意图。图6显示的设备12仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图6所示,设备12以通用计算设备的形式表现。设备12的组件可以包括但不限于:一个或者多个处理器或者处理单元16,系统存储器28,连接不同系统组件(包括系统存储器28和处理单元16)的总线18。
总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
设备12典型地包括多种计算机系统可读介质。这些介质可以是任何能够被设备12访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
系统存储器28可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)30和/或高速缓存存储器32。设备12可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(图6未显示,通常称为“硬盘驱动器”)。尽管图6中未示出,可以提供用于对可移动非易失性磁盘(例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM,DVD-ROM或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线18相连。系统存储器28可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块,这些程序模块被配置以执行本发明实施例各实施例的功能。
具有一组(至少一个)程序模块42的程序/实用工具40,可以存储在例如系统存储器28中,这样的程序模块42包括但不限于操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本发明实施例所描述的实施例中的功能和/或方法。
设备12也可以与一个或多个外部设备14(例如键盘、指向设备、显示器24等)通信,还可与一个或者多个使得用户能与该设备12交互的设备通信,和/或与使得该设备12能与一个或多个其它计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口22进行。并且,设备12还可以通过网络适配器20与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图6所示,网络适配器20通过总线18与设备12的其它模块通信。应当明白,尽管图中未示出,可以结合设备12使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
处理单元16通过运行存储在系统存储器28中的程序,从而执行各种功能应用以及数据处理,例如实现本发明实施例所提供的终端取证方法,包括:
在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;
若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果。
实施例六
本发明实施例六还提供一种计算机可读存储介质,其上存储有计算机程序(或称为计算机可执行指令),该程序被处理器执行时可实现上述任意实施例所述的终端取证方法,包括:
在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;
若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果。
本发明实施例的计算机存储介质,可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括——但不限于无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明实施例操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如”C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (8)

1.一种终端取证方法,其特征在于,由集群中设备执行,所述方法包括:
在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;
若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果;
其中,所述控制该辅助设备对所述待取证设备进行取证,包括:
根据该辅助设备的数据类型和网络配置信息,控制该辅助设备对所述待取证设备进行取证;
其中,所述数据类型和网络配置信息为配置IP地址和端口;
所述控制该辅助设备对所述待取证设备进行取证,包括:
控制该辅助设备检测所述待取证设备中的数据信息,通过所述数据信息对所述待取证设备进行取证。
2.根据权利要求1所述的方法,其特征在于,还包括:
在所述本地设备监测到取证权限授权消息时,确定所述本地设备为所述主控设备。
3.根据权利要求1所述的方法,其特征在于,通过该辅助设备获取所述待取证设备的取证进度和结果之后,还包括:
通过取证进度和结果展示界面展示集群中所述辅助设备所确定的所述取证进度和结果。
4.根据权利要求1所述的方法,其特征在于,同一所述辅助设备所连接的待取证设备的驱动类型相同。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在所述本地设备是所述辅助设备时,向所述主控设备发送所述本地设备的连接状态信息,供所述主控设备根据所述本地设备的连接状态信息确定所述本地设备是否连接有所述待取证设备;
若接收到所述主控设备的取证指令,则对本地连接的所述待取证设备进行取证;
向所述主控设备发送该待取证设备的取证进度和结果。
6.一种终端取证装置,其特征在于,包括:
确定连接模块,用于在本地设备是主控设备时,根据集群中至少一个辅助设备的连接状态信息,确定所述辅助设备是否连接有待取证设备;
获取取证进度和结果模块,用于若监测到任一辅助设备连接有所述待取证设备,则控制该辅助设备对所述待取证设备进行取证,并通过该辅助设备获取所述待取证设备的取证进度和结果;
其中,所述获取取证进度和结果模块,具体用于:
根据该辅助设备的数据类型和网络配置信息,控制该辅助设备对所述待取证设备进行取证;
其中,所述数据类型和网络配置信息为配置IP地址和端口;
所述控制该辅助设备对所述待取证设备进行取证,包括:
控制该辅助设备检测所述待取证设备中的数据信息,通过所述数据信息对所述待取证设备进行取证。
7.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1-5中任一所述的终端取证方法。
8.一种包含计算机可执行指令的存储介质,其特征在于,所述计算机可执行指令在由计算机处理器执行时用于执行如权利要求1-5中任一所述的终端取证方法。
CN201910722638.9A 2019-08-06 2019-08-06 终端取证方法、装置、设备和存储介质 Active CN110602162B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910722638.9A CN110602162B (zh) 2019-08-06 2019-08-06 终端取证方法、装置、设备和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910722638.9A CN110602162B (zh) 2019-08-06 2019-08-06 终端取证方法、装置、设备和存储介质

Publications (2)

Publication Number Publication Date
CN110602162A CN110602162A (zh) 2019-12-20
CN110602162B true CN110602162B (zh) 2022-11-01

Family

ID=68853486

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910722638.9A Active CN110602162B (zh) 2019-08-06 2019-08-06 终端取证方法、装置、设备和存储介质

Country Status (1)

Country Link
CN (1) CN110602162B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1993000663A1 (en) * 1991-06-26 1993-01-07 Bodyguard Technologies, Inc. Electronic system and method for monitoring abusers for compliance with a protective order
EP1494395A1 (en) * 2003-07-01 2005-01-05 Alcatel Method and authentication module for providing access to a target network via a wireless local area network WLAN
CN101661563A (zh) * 2009-09-07 2010-03-03 上海亚卡商贸有限公司 安全的多接口证件移动查询系统及方法
EP2347366A1 (en) * 2008-09-10 2011-07-27 The Court of Edinburgh Napier University Improvements in or relating to digital forensics
CN109032836A (zh) * 2018-05-30 2018-12-18 盘石软件(上海)有限公司 一种针对多种不同型号手机同时取证的方法
CN109165308A (zh) * 2018-07-31 2019-01-08 长沙龙生光启新材料科技有限公司 一种基于云计算的远程取证系统
WO2019079464A1 (en) * 2017-10-17 2019-04-25 Jungla Inc. PLATFORM OF MOLECULAR EVIDENCE FOR CONTINUOUS AND VERIFY OPTIMIZATION OF INTERPRETATION OF VARIANTS IN TESTS AND GENETIC ANALYZES

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110153748A1 (en) * 2009-12-18 2011-06-23 Electronics And Telecommunications Research Institute Remote forensics system based on network

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1993000663A1 (en) * 1991-06-26 1993-01-07 Bodyguard Technologies, Inc. Electronic system and method for monitoring abusers for compliance with a protective order
EP1494395A1 (en) * 2003-07-01 2005-01-05 Alcatel Method and authentication module for providing access to a target network via a wireless local area network WLAN
EP2347366A1 (en) * 2008-09-10 2011-07-27 The Court of Edinburgh Napier University Improvements in or relating to digital forensics
CN101661563A (zh) * 2009-09-07 2010-03-03 上海亚卡商贸有限公司 安全的多接口证件移动查询系统及方法
WO2019079464A1 (en) * 2017-10-17 2019-04-25 Jungla Inc. PLATFORM OF MOLECULAR EVIDENCE FOR CONTINUOUS AND VERIFY OPTIMIZATION OF INTERPRETATION OF VARIANTS IN TESTS AND GENETIC ANALYZES
CN109032836A (zh) * 2018-05-30 2018-12-18 盘石软件(上海)有限公司 一种针对多种不同型号手机同时取证的方法
CN109165308A (zh) * 2018-07-31 2019-01-08 长沙龙生光启新材料科技有限公司 一种基于云计算的远程取证系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Design and Implementation of cloud based mobile forensic tool;Prashant N.Ninawe;《2015 International conference on Innovations in Information,Embedded and Communicaiton Systems》;20150813;全文 *
手机取证模型的优化与完善;张永;《信息网络安全》;20161010;229-231 *

Also Published As

Publication number Publication date
CN110602162A (zh) 2019-12-20

Similar Documents

Publication Publication Date Title
CN109213611B (zh) 跨进程通讯方法、装置、终端及存储介质
EP3314503B1 (en) Simulation of an application
CN110989926B (zh) 故障磁盘槽位定位方法、装置及电子设备
CN109672722B (zh) 数据部署方法及装置、计算机存储介质和电子设备
CN111008135A (zh) App测试方法、装置、设备及存储介质
CN111818145B (zh) 一种文件传输方法、装置、系统、设备及存储介质
CN107817962B (zh) 一种远程控制方法、装置、控制服务器及存储介质
CN111679911A (zh) 云环境中gpu卡的管理方法、装置、设备及介质
CN111274130A (zh) 一种自动化测试方法、装置、设备及存储介质
CN114356521A (zh) 任务调度方法、装置、电子设备及存储介质
CN108647284B (zh) 记录用户行为的方法及装置、介质和计算设备
CN109165372B (zh) 一种网页加载方法、装置、设备及存储介质
CN111181771A (zh) 基于堡垒机的改密异常定位方法、装置及电子设备
CN107861821B (zh) 模块调用关系的挖掘方法、装置及计算机可读介质
CN110033242B (zh) 工作时间确定方法、装置、设备和介质
CN112069158A (zh) 一种数据修复方法、装置、设备和存储介质
CN110602162B (zh) 终端取证方法、装置、设备和存储介质
CN110855658A (zh) 一种服务登录方法、装置、设备和存储介质
CN113641575B (zh) 一种测试方法、装置、设备及存储介质
CN112818204B (zh) 一种业务的处理方法、装置、设备及存储介质
CN111796978B (zh) 一种接口检测方法、装置、系统、设备及存储介质
CN111262727B (zh) 服务的扩容方法、装置、设备及存储介质
CN111741046B (zh) 数据上报方法、获取方法、装置、设备及介质
CN110597724A (zh) 应用安全测试组件的调用方法、装置、服务器及存储介质
CN113760631A (zh) 页面加载时长确定方法、装置、设备和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant