一种分析和提取电子邮件客户端证据的方法
摘要:
本发明涉及一种分析和提取电子邮件客户端证据的方法。目前还没有完备的分析和提取电子邮件客户端证据的方法。本发明方法具体步骤:首先读取Email客户端数据文件,对指定的Email客户端程序和用户账号进行取证;对数据文件进行解析和预处理,将Email客户端存储数据文件进行解析;利用邮件的会话内容等进行成组分类;利用关键词进行智能搜索;对相关的邮件、邮件线程和涉及的用户进行内容分析;生成最终Email取证报告供用户浏览。本发明运行速度快,并且能够搜索匹配出调查员输入的敏感关键词及其各种变形相关的邮件、邮件线索和涉及用户,对原始证据访问采用只读方式,不破坏现场。
公开/授权文献
0/0