Computer-Forensik ist ein wachsendes Feld in der Strafverfolgung und der privaten Wirtschaft . Forensic Analysten Computerkriminalität reagieren oder missbrauchen, um einen Tatsachenbericht der Aktivität eines Benutzers auf einem System zu liefern. Es gibt viele Kommandozeilen- und GUI (Graphical User Interface) Tools, die professionelle forensische Prüfer , Informationen sammeln und verwenden . Die meisten grafischen Toolkits forensische sind Cross-Plattform- , oder arbeiten auf mehr als ein Betriebssystem . Etwa die Hälfte der gemeinsamen GUI forensische Tools im Jahr 2010 verwendet werden, sind Open-Source (kostenlos) für nicht- kommerzielle Nutzung . EnCase Forensic Suite
EnCase ist ein Bündel von Werkzeugen gerichtsmedizinische Untersuchung des US-Militärs und mehreren lokalen Strafverfolgungsbehörden verwendet, um strafrechtliche Ermittlungen durchzuführen. Die Software, die nur für die Strafverfolgung und Regierung Benutzer verteilt wird , enthält eine vollständige GUI zur Verfügung leistungsfähige Werkzeuge, um zu kopieren , zu analysieren und suchen für Target -Dateien auf einem Computersystem. EnCase ist nur für offline Untersuchungen auf Festplatten und Wechselmedien nicht auf Live- Zielsysteme oder flüchtigen Speicher nützlich .
Helix Forensic LiveCD
Die Helix Forensic LiveCD ist eine Zusammenstellung gemeinsamer Open-Source- Tools von unabhängigen und kommerziellen forensische Ermittler eingesetzt. Bis zum Jahr 2009 , die Helix LiveCD zum kostenlosen Download verfügbar war , ist nun für den Verkauf durch den efence Corporation. Die Helix Toolkit enthält Disk Kopierer, Datei Carver, String-Suche und Meta- Daten Prüfung Werkzeuge für nahezu jede Festplatte Format . Zusätzlich Helix kann auch auf einem USB-Laufwerk installiert und verwendet werden , um Live- Hosts und flüchtigen Speicher zu analysieren.
MacForensicsLab
MacForensicsLab Software-und Hardware -Bundle ist ein Cross-Plattform- Forensic Toolkit entwickelt, um Strafverfolgungsbehörden bei Ermittlungen unterstützen , schützen Benutzer vor Identitätsdiebstahl, und unterstützen Unternehmen in entsprechenden Audits - Nutzung von digitalen Dokumenten . Sowohl die Hardware -und Software- Versionen dieses Bundle-Angebot vollständige GUI -Funktionen, die mit Hardware-Versionen auch die Bereitstellung flüchtigen Datenerfassung und-analyse auf jeden laufenden oder Schlafsystem .
Autopsy
Autopsy ist ein Browser-basiertes Computer Forensik -Management-Suite , die ein Protokoll aller Prüftätigkeit hält auf einem System . Autopsy vereint mehrere Kommandozeilen-Tools wie dd ( Rohdaten Kopierer ) und galleta ( Browser-Aktivität Prüfer ) , auf eine gemeinsame grafische Management-Modul für Cross-Plattform- Untersuchungen geben . Viele unabhängige Ermittler Autopsy für private Ermittlungen , Datenwiederherstellung und Business-Computer Missbrauch Fälle . Autopsy ist verfügbar für Linux-Systeme , und ist vollständig Open Source .