首页> 中国专利> 一种基于计算机内存取证技术的代码签名验证方法

一种基于计算机内存取证技术的代码签名验证方法

摘要

本发明涉及一种基于计算机内存取证技术的代码签名验证方法。本发明首先对计算机物理内存建立转储文件;然后利用Volatility取证框架获取操作系统版本和配置文件信息;在操作系统版本和配置文件信息支持下识别内存可移植可执行(Portable Executable,PE)文件;如果识别出的PE文件中包含数字证书,则验证证书。本发明的内存代码签名验证方法能够有效验证内存中的代码签名,辅助取证分析人员验证内存中PE文件的可靠性。

著录项

  • 公开/公告号CN113761595A

    专利类型发明专利

  • 公开/公告日2021-12-07

    原文格式PDF

  • 申请/专利权人 哈尔滨理工大学;

    申请/专利号CN202111069279.5

  • 发明设计人 翟继强;孙宏泰;赵洛平;

    申请日2021-09-13

  • 分类号G06F21/64(20130101);G06F21/33(20130101);

  • 代理机构

  • 代理人

  • 地址 150080 黑龙江省哈尔滨市南岗区学府路52号

  • 入库时间 2023-06-19 13:37:05

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号