[发明专利]取证软件中基于自定义脚本实现电子数据取证分析的方法有效
申请号: | 201410546906.3 | 申请日: | 2014-10-16 |
公开(公告)号: | CN104360837B | 公开(公告)日: | 2017-10-13 |
发明(设计)人: | 吴松洋;金波;熊雄;刘善军;何俊峰 | 申请(专利权)人: | 公安部第三研究所 |
主分类号: | G06F9/44 | 分类号: | G06F9/44;G06F17/30 |
代理公司: | 上海智信专利代理有限公司31002 | 代理人: | 王洁,郑暄 |
地址: | 200031*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种取证软件中基于自定义脚本实现电子数据取证分析的方法,其中包括取证软件对自定义脚本进行编译处理,并得到取证分析对象;取证软件根据编译处理后的自定义脚本对采集到的电子数据进行归一化处理,并得到对应的电子数据树;取证软件将取证分析对象与电子数据树进行关联分析,并获得取证分析结果。采用本发明的取证软件中基于自定义脚本实现电子数据取证分析的方法,通过自定义脚本解除取证分析逻辑和取证分析软件的绑定,使取证软件的软件框架较为开放,使取证软件在运行过程中不受到应用软件的限制,针对不同软件可加载不同的自定义脚本,取证方法灵活多变,提高取证效率,加快分析过程,具有更广泛的应用范围。 | ||
搜索关键词: | 取证 软件 基于 自定义 脚本 实现 电子 数据 分析 方法 | ||
【主权项】:
一种取证软件中基于自定义脚本实现电子数据取证分析的方法,其特征在于,所述的方法包括以下步骤:(1)取证软件对自定义脚本进行编译处理,并得到取证分析对象;(2)所述的取证软件根据编译处理后的自定义脚本对采集到的电子数据进行归一化处理,并得到对应的电子数据树;包括以下步骤:(2.0)所述的取证软件根据自身的分析类得到数据获取模板和数据获取要求;(2.1)所述的取证软件对所述的电子数据进行归类与合并,并对所述的电子数据进行特征信息采集;所述的取证软件对所述的电子数据进行归类与合并,具体为:所述的取证软件根据所述的数据获取模板和数据获取要求对所述的电子数据进行归类与合并;(2.2)所述的取证软件根据采集到的特征信息建立索引接口;(3)所述的取证软件将所述的取证分析对象与所述的电子数据树进行关联分析,并获得取证分析结果;所述的获得取证分析结果,包括以下步骤:(3.3)所述的取证软件根据自身的分析类得到数据输出格式化模板;(3.4)所述的取证软件根据所述的数据输出格式化模板对分析处理结果进行格式化,得到所述的取证分析结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410546906.3/,转载请声明来源钻瓜专利网。