系统日志在计算机取证中的研究和应用 摘要:为了重塑犯罪现场,寻找作案线索,最终将犯罪嫌疑人绳之以法,对系统日志文件的分析便 显得十分重要.对计算机取证和系统日志文件进行了介绍,探讨了系统日志文件的提取、保存、鉴 定和分析的方法. 关键词:计算机犯罪;计算机取证;系统日志;数字证据 Abstract:In order to remould the crime scene,Search for clues,finally criminal suspects be punished by law.This article discusses on the Log file extraction,preservation,identification and analysis of computer forensics in perspective. Key words:computer crime;computer forensics;system log;digital evidence