Windows 8下基于镜像文件的内存取证研究
向 涛,苟木理
Memory forensics based on Windows 8 physical memory dumps
XIANG Tao, GOU Muli
计算机工程与应用 . 2013, (19): 63 -67 .