-
公开(公告)号:CN109977879A
公开(公告)日:2019-07-05
申请号:CN201910244319.1
申请日:2019-03-28
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本公开提出了一种现场指纹采集与远程匹配对比方法及系统,现场采集客户端在现场采集数字指纹数据并提取出数字指纹区域,然后对指纹区域进行增强处理提取出指纹特征,指纹特征以图像的形式存储,对提取的指纹特征进行加密并通过网络传送至远程服务端;现场采集客户端接收经过远程服务端对指纹特征进行解密处理,然后与指纹数据库进行遍历对比,并将对比结果加密后传输的数据。本公开可以提高案发现场指纹采集人员工作效率,并初步掌握案件嫌疑人基本信息,提高案件侦破速度。
-
公开(公告)号:CN105138709B
公开(公告)日:2017-02-22
申请号:CN201510655761.5
申请日:2015-10-12
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明提供一种基于物理内存分析的远程取证系统,其特征在于,包括:客户端:镜像客户端的物理内存,并存储到本地,并对镜像文件做hash值计算,然后调用物理内存分析行程序分析此镜像文件,将分析结果和镜像文件一起发送到服务端;服务端:侦听客户端,若有客户端连接请求,则发送客户端固定字符串,主要收集客户端的物理内存镜像文件和对应的镜像文件分析结果,服务端采取多线程,能同时收集若干个客户端的物理内存镜像文件和内存分析结果信息,并将内存分析结果存储到数据库;另一方面,与远程控制端建立连接,主要是向远程控制端发送客户端的日志信息,根据远程控制端的检索条件,从数据库中查找符合条件的检索信息。
-
公开(公告)号:CN105786596A
公开(公告)日:2016-07-20
申请号:CN201610159574.2
申请日:2016-03-21
Applicant: 山东省计算中心(国家超级计算济南中心)
CPC classification number: G06F9/467 , G06F12/0292 , G06F2212/286
Abstract: 本发明的从64位Windows10操作系统的内存镜像文件中获取对象信息的方法,包括:a).查找非系统进程;b).获取对象句柄表的值;c).获取对象句柄表的位置;d).获取对象头指针的地址;e).获取对象类型;f).对于不是File和IoCompletion的对象,获取其nameInfo结构体;g).根据nameInfo结构体,遍历对象链表,获取链表中对象的名称及类型。本发明的方法中的对象类型的获取方式,与Windows 8.1以下版本的获取方式完全不同,是获取对象信息的重点与难点;对象类型索引表地址的确定,与以往各操作系统版本位置均不同,是成功获取对象信息的关键所在。
-
公开(公告)号:CN209357080U
公开(公告)日:2019-09-06
申请号:CN201920414308.9
申请日:2019-03-28
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本公开提供了一种可粘贴指纹刻度尺及指纹采集装置。其中,一种可粘贴指纹刻度尺,包括:面板,所述面板上设置有指纹采集区域,所述指纹采集区域由第一刻度线、第二刻度线、第一边界线和第二边界线围成,所述第一刻度线和第二刻度线垂直相交与零刻度线处,所述第一边界线与第一刻度线平行设置,第二边界线与第二刻度线平行设置;所述指纹采集区域对应的面板上设置有粘贴层。
-
公开(公告)号:CN205410119U
公开(公告)日:2016-08-03
申请号:CN201620209165.4
申请日:2016-03-18
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本实用新型的面向信息终端的计算机取证工具箱,包括上壳体和下壳体,上壳体内设置有显示屏,下壳体中设置有主板、驱动显示板、硬盘、易插拔存储模块和电池,特征在于:下壳体的一个侧面上设置有网络接口、第一类雷电接口和USB3.0接口,易插拔存储模块由PCI Express内存读写器和与其相连接的PCI Express转雷电接口转接器组成。本实用新型的计算机取证工具箱,通过第一类雷电接口与目标设备的连接,可获取目标的磁盘信息,通过第二类雷电接口与目标设备的连接,可获取目标设备的内存信息,便于实现对目标设备的取证分析。提高了在线取证的灵活性、增强了在线取证的完整性、可信性,实现了在线取证与离线取证的完美结合,具有很高的使用价值。
-
-
-
-