信息网络安全 ›› 2014, Vol. 14 ›› Issue (9): 214-216.doi: 10.3969/j.issn.1671-1122.2014.09.050
李永兴, 沈长达, 林艺滨, 钱镜洁
LI Yong-xing, SHEN Chang-da, LIN Yi-bin, QIAN Jing-jie
摘要: 文章阐述了一种由具体内容映射文件系统一般规律的分析方法,从逻辑单元和文件内容的组成入手,从文件目录和其它信息结构的存储结构展开,最终得到文件系统的基本结构和各种参数,实现了基于手动写入参数的半手工解析技术。文中技术除了可以用于一般文件系统的解析,更重要的是可以应用于未知文件系统—黑莓文件系统的直接数据镜像解析。通过这种方法的应用,可以更深入理解文件系统的一般规律,完善文件系统解析的思路,并掌握一定的黑莓文件系统思想,最后实现黑莓手机镜像的取证。