-
公开(公告)号:CN112738727B
公开(公告)日:2022-07-08
申请号:CN202011562964.7
申请日:2020-12-25
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 本申请公开一种基于通信记录的活动轨迹分析方法和系统。包括计算待处理通信记录中相邻通信记录对应的两基站的球面距离,通过比较球面距离与两基站各自的辐射半径大小,获得当前基站和当前基站对应的当前通信记录;计算当前基站与当前基站的邻近基站的球面距离,通过比较球面距离与当前基站、邻近基站的辐射半径,获得新的当前基站;计算新的当前基站与新的当前基站的邻近基站的球面距离,循环执行S4步骤,以遍历全部剩余待处理通信记录的基站,获得待处理通信记录的当前基站对应的活动轨迹图。解决根据每个经纬度位置变化来确定活动轨迹带来的准确性不高,或者根据基站位置机械的打点不能准确地反映出活动轨迹等技术问题。
-
公开(公告)号:CN113591157A
公开(公告)日:2021-11-02
申请号:CN202110779166.8
申请日:2021-07-09
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 本发明涉及一种Access加密数据库检测方法、终端设备及存储介质,该方法中包括:读取Access加密数据库文件,并对Access加密数据库文件的文件签名进行校验,当校验通过时,从Access加密数据库文件中提取数据库的引擎版本,并根据引擎版本的不同类别分别通过不同的方式判断数据库是否加密。本发明根据Access加密数据库文件特征、Access版本间加密算法差异进行检测,具有无组件依赖、检测速度快、准确率高的特点。
-
公开(公告)号:CN110413481A
公开(公告)日:2019-11-05
申请号:CN201910677837.2
申请日:2019-07-25
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 提供了日志取证分析的方法、装置及计算机可读介质。方法包括:读取日志存储文件,日志存储文件用于存储日志文件并且包括具有各种大小的多个数据块,其中读取日志存储文件以获得日志存储文件的大小和初始化偏移位置,初始化偏移位置代表日志存储文件的起始位置;从初始化偏移位置读取日志存储文件中初始化偏移位置处的数据块的数据块类型和数据块大小;根据数据块的头部信息判断数据块是否是压缩的数据块;如果数据块是压缩的数据块,将数据块读取到缓存;读取缓存以获取进行解压缩需要的内存大小并申请解压缩缓存;对缓存进行解压缩来将数据保存到解压缩缓存;和对保存到解压缩缓存中的数据进行解析以获取日志存储文件中的日志记录。
-
公开(公告)号:CN114218128B
公开(公告)日:2025-04-01
申请号:CN202111521652.6
申请日:2021-12-13
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 公开了一种基于内存镜像离线提取DPAPI密钥方法和系统,包括加载内存镜像,从内存镜像中获取系统版本信息,提取lsass.exe进程的minidump;在lsasrv.dll内存范围分别以对应系统版本Logon Session Sign表的标志位的不同偏移进行Search Sign Apply Offset操作获取Logon Session List和Logon Session Count;根据不同的系统版本在对应的动态链接库内存范围以Cached Master Key结构获取各个Logon Session对应的Cache Master Key;在lsasrv.dll内存范围分别以对应系统版本Decrypt Key Sign表的标志位的不同偏移进行Search Sign Apply Offset操作获取16字节的IV和Key3DES,对Key3DES进行Search Sign Apply Offset操作获取Key AES;根据Cache Master Key、Key3DES、Key AES和IV解密获得各个Logon Session对应的Master Key。本发明具有免密获取、适用性好、成功率高的特点。
-
公开(公告)号:CN112738727A
公开(公告)日:2021-04-30
申请号:CN202011562964.7
申请日:2020-12-25
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 本申请公开一种基于通信记录的活动轨迹分析方法和系统。包括计算待处理通信记录中相邻通信记录对应的两基站的球面距离,通过比较球面距离与两基站各自的辐射半径大小,获得当前基站和当前基站对应的当前通信记录;计算当前基站与当前基站的邻近基站的球面距离,通过比较球面距离与当前基站、邻近基站的辐射半径,获得新的当前基站;计算新的当前基站与新的当前基站的邻近基站的球面距离,循环执行S4步骤,以遍历全部剩余待处理通信记录的基站,获得待处理通信记录的当前基站对应的活动轨迹图。解决根据每个经纬度位置变化来确定活动轨迹带来的准确性不高,或者根据基站位置机械的打点不能准确地反映出活动轨迹等技术问题。
-
公开(公告)号:CN112491927A
公开(公告)日:2021-03-12
申请号:CN202011468766.4
申请日:2020-12-15
Applicant: 厦门市美亚柏科信息股份有限公司
IPC: H04L29/06
Abstract: 本发明涉及一种绕过网络端口屏蔽的方法及系统,该方法中包括:S1:发送端向接收端发送网络数据包;S2:发送端上安装的端口代理模块选择用于拦截网络数据包的拦截方式;S3:端口代理模块根据选择的拦截方式将网络数据包发送至接收端的代理端口;S4:接收端的代理接口接收到网络数据包后,接收端将本机的代理端口接收的网络数据包转发至本机的实际接收端端口。本发明可以在不改动现有业务架构的基础上,通过端口代理和端口转发的方式绕过被屏蔽的网络端口,达到事半功倍的效果。
-
公开(公告)号:CN105335236A
公开(公告)日:2016-02-17
申请号:CN201510915168.X
申请日:2015-12-10
Applicant: 厦门市美亚柏科信息股份有限公司
Abstract: 本发明涉及电子介质取证领域,特别涉及一种分布式取证动态负载均衡调度方法和装置。本发明公开了一种分布式取证动态负载均衡调度方法和装置,它能够支持多介质高速并行取证分析的工作场景,它通过把任务分解到多个运算结点上进行处理,不仅节约了大量的时间,也大大提高了取证的效率。本发明能够减少或避免因网络负载、运算结点CPU、内存等分布不均而导致的整体性能下降问题。
-
公开(公告)号:CN114371762B
公开(公告)日:2024-05-10
申请号:CN202111532325.0
申请日:2021-12-15
Applicant: 厦门市美亚柏科信息股份有限公司
IPC: G06F1/12
Abstract: 本发明提供了一种打印定制标签的方法,包括:获得第一标签模板;导出与第一标签对应的第一指令文本;根据预先设定的打印字段与字段符号之间的对应关系,生成与第一指令文本对应的第二指令文本,并将第二指令文本保存为标签模板配置文件,其中第二指令文本是通过将第一指令文本中的打印字段的数据值替换成对应的字段符号来获得的;响应打印指令,读取标签模板配置文件及预先存储的与标签模板配置文件中的字段符号对应的数据值,并用数据值替换标签模板配置文件中对应的字段符号,获得第三指令文本;将第三指令文本传输给条码打印机进行打印。利用上述技术方案,缩短开发定制标签的周期,实现高效便捷的定制标签打印。
-
公开(公告)号:CN112491927B
公开(公告)日:2022-12-02
申请号:CN202011468766.4
申请日:2020-12-15
Applicant: 厦门市美亚柏科信息股份有限公司
IPC: H04L9/40
Abstract: 本发明涉及一种绕过网络端口屏蔽的方法及系统,该方法中包括:S1:发送端向接收端发送网络数据包;S2:发送端上安装的端口代理模块选择用于拦截网络数据包的拦截方式;S3:端口代理模块根据选择的拦截方式将网络数据包发送至接收端的代理端口;S4:接收端的代理接口接收到网络数据包后,接收端将本机的代理端口接收的网络数据包转发至本机的实际接收端端口。本发明可以在不改动现有业务架构的基础上,通过端口代理和端口转发的方式绕过被屏蔽的网络端口,达到事半功倍的效果。
-
公开(公告)号:CN114371762A
公开(公告)日:2022-04-19
申请号:CN202111532325.0
申请日:2021-12-15
Applicant: 厦门市美亚柏科信息股份有限公司
IPC: G06F1/12
Abstract: 本发明提供了一种打印定制标签的方法,包括:获得第一标签模板;导出与第一标签对应的第一指令文本;根据预先设定的打印字段与字段符号之间的对应关系,生成与第一指令文本对应的第二指令文本,并将第二指令文本保存为标签模板配置文件,其中第二指令文本是通过将第一指令文本中的打印字段的数据值替换成对应的字段符号来获得的;响应打印指令,读取标签模板配置文件及预先存储的与标签模板配置文件中的字段符号对应的数据值,并用数据值替换标签模板配置文件中对应的字段符号,获得第三指令文本;将第三指令文本传输给条码打印机进行打印。利用上述技术方案,缩短开发定制标签的周期,实现高效便捷的定制标签打印。
-
-
-
-
-
-
-
-
-