计算机取证软件是各类计算机系统的取证,安全检查,安全监督和管理部门的必备工具。本论文使用Visual C++开发了一个计算机与其网络信息取证系统,主要包括非密检查,获取主机名称和IP地址,MAC地址,操作系统类型以及生成报告和浏览报告这几个功能。9527
关键词    计算机取证  计算机犯罪  信息技术  安全  
Title  Developing a computer and its network forensics system             
With the development of information technologies,the problem of computer crime is becoming more and more severe,it directly endangers the normal order of politics,economy and culture.Currently,the network security research focus more on guard against invasion,and less on intrusion forensic.Thus,the research on computer forensics technology has great importance on combating computer crime ,tracking the intrusion,repairing security patches and improving computer network security system.
Computer forensics software is an indispensable tool for various types of computer system forensics,departments of security checking,safety supervision and management.This article used Visual C++ to develop a computer and its network forensics system,including the non-closed checking,obtaining host name and IP address,MAC address,the type of operating system and generating reports  and reviewing reports.  
Keywords computer forensic  computer crime  information technology   security
1 引言    1
1.1  计算机取证系统概述    1
1.2  本文研究内容和目的    3
1.3  本文内容安排    3
2  计算机取证技术研究    4
2.1  计算机取证技术    4
2.2  计算机取证技术的研究现状    8
3  开发技术及开发工具简介    10
3.1  Microsoft Visual C++6.0    10
3.2  MFC    11
4  计算机与其网络信息取证系统设计过程    17
4.1  系统需求分析    17
4.2  具体功能实现举例    18
5  运行结果和测试    24
5.1  运行过程    24
5.2  结果分析    27
结 论    28
致 谢    29
参 考 文 献    30
1 引言
1.1  计算机取证系统概述
1.1.1 计算机取证的概念
 所谓计算机取证是指对存储在计算机系统或网络设备中潜在的电子证据的识别,收集,保护,检查和分析以及法庭出示的过程[1]。而计算机取证这一术语是1991年在美国召开的国际计算机专家会议上首次提出的。Judd Robbins先生对计算机取证的定义是:计算机取证不过是将计算机调查和分析技术应用于对潜在的,有法律效力的证据的确定和获取[2]。计算机紧急事件响应和取证咨询公司New Technoloies进一步扩展了该定义:计算机取证包括了对以磁介质编码信息方式存储的计算机证据的确认保护,提取和归档[3]。若从动态的观点来看,计算机取证可以归纳为以下几点:
