论文部分内容阅读
由于Windows操作系统的封闭性,其NTFS文件系统资料匮乏,其驱动程序核心技术无人问津,大大阻碍了研究工作的进行。但是通过对Windows内核进行逆向工程和调试跟踪,可以轻易发现其运行机理和调度手段,为今后各种相关工作指明方向。采用的双机调试技术完整地揭示了NTFS空间再分配策略,对电子取证和信息安全行业都将产生积极影响。