Windows即时消息应用取证:以Facebook和Skype为例
密码学与安全
2016-03-18 v1
摘要
即时消息(IM)已改变人们相互通信的方式。然而,这些应用程序(apps)的交互与即时特性使其成为网络钓鱼等恶意网络活动的诱人选择。针对现代Windows 8.1(或更高版本)的IM应用取证检查在很大程度上未被探索,因为该平台相对较新。本文中,我们试图确定在Windows 8.1客户端机器上使用两款流行的Windows Store即时消息应用软件(即Facebook和Skype)所留下的数据残留。该研究有助于深入理解在当代Windows操作系统上使用即时消息服务与应用软件后可能留下的本地痕迹类型。研究中检测到的潜在痕迹包括与即时消息应用软件安装或卸载相关的数据、登录与注销信息、联系人列表、对话以及传输的文件。
引用
@article{arxiv.1603.05369,
title = {Windows Instant Messaging App Forensics: Facebook and Skype as Case Studies},
author = {Teing Yee Yang and Ali Dehghantanha and Kim-Kwang Raymond Choo and Zaiton Muda},
journal= {arXiv preprint arXiv:1603.05369},
year = {2016}
}