Computer-Kriminalität ist ein ernstes Problem, dass Unternehmen und Privatpersonen Hunderte von Milliarden Dollar jährlich kostet , nach einem Bericht von Columbus State University. Vieles in der gleichen Weise, dass forensische Detektive verwenden Spitzentechnologie und investigative Wissenschaft um Stück zusammen Hinweisen von einem Tatort , verwenden Computer-Forensik -Spezialisten digitale Tools, um Computer-Verbrechen zu untersuchen. Disk Imaging
Disk Imaging ist oft ein Computer-Forensik- Spezialisten die erste Aufgabe. Es beinhaltet die Schaffung eines genauen des Speichermediums zu duplizieren, wie der Festplatte eines Computers . Imaging -Tools auch abgeschnitten externen Zugriff auf das Gerät im Falle der Computer versucht, mit kriminellen Beweise manipulieren. Nach Angaben des National Institute of Standards and Technology , sollten gute Disk-Imaging- Tools die ursprüngliche Festplatte genau zu erhalten, sollten eine Bitstrom- Bild des Originals zu erstellen , und sollte in der Lage sein sich selbst von der Richtigkeit der Kopie.
AccessData Forensic Toolkit
AccessData Forensic Toolkit wird mit Antrieb Scheibenwischer, Passwort-Recovery- Mechanismen und anderen Werkzeugen ausgerüstet . Es ist für Linux und Windows-Betriebssysteme geeignet. Es hat auch die Fähigkeit, Disk-Imaging von anderen Computer-Forensik -Tools erzeugt lesen.
PC Inspector File Recovery
PC Inspector File Recovery ist ein Freeware-Tool . Seine grundlegenden Funktionen , um den Zugriff auf Speichermedien Daten Systeme zu öffnen und Dateien, die ein Computer Strafverfahren gelöscht haben, können sich erholen . Aus diesem Grund ist es für die Entdeckung Prozess der Kriminalpolizei gut geeignet . Es funktioniert durch das Scannen aller Sektoren einer Festplatte oder einem anderen Speichermedium und durchkämmt zugewiesenen Bereiche für Daten.
Encase
Encase ist ein Produkt vom Guide Software erzeugt und hat seit 1998 im Einsatz gewesen . Es können überprüfen , Bild-und Daten analysieren . Encase produziert ein umfassendes "evidence -Datei ", die einen Bitstrom- Bild von der Festplatte ist . Es verwendet dann MD5-Hash , um die doppelte überprüfen. Das Tool hat auch einen Zeitstempel -Funktion zeigt bei der wiederhergestellten Dateien zuletzt geändert wurden .