Open- source dataetterforskning verktøy er ofte foretrukket framfor kommersielle alternativer fordi deres metoder er bedre dokumentert og resultatene lettere duplisert. Dette er fordi open- source programmer gi brukerne tilgang til den originale kildekoden og programmerer kommentarer . Når dataetterforskning bevis blir brukt i retten , er det best hvis de verktøyene som brukes i oppdagelsen kan undersøkes og forklarte til retten . Closed- source alternativer gir ikke denne evnen nettopp fordi kildekoden er privat eiendom av den kommersielle virksomheten som selger programvaren. Rettsmedisinske Oppkjøp Utilities
Forensics Oppkjøp Utilities bidra til å åpne opp en harddisk .
Snarere enn inneholder et enkelt program , er Forensic Acquisition Utilities en samling av dataetterforskning verktøy som har blitt buntet av George Garner . Disse programmene kan bistå dataetterforskning sensor i å samle bevis fra en datamaskin som kjører Windows -systemet. Pakken inneholder verktøy for å rense lagringsmedier for rettsmedisinske duplisering , lokalisere og identifisere logiske volumer , og sikre dataintegritet med en kryptografisk sjekksum . Mens den gjør minimere endringer i det opprinnelige datasettet , denne pakken ikke forhindre alle endringer .
TestDisk
TestDisk hjelper gjenopprette slettet informasjon .
TestDisk er en lett- å-bruke, kraftig , open- source data recovery program . Den brukes til å gjenopprette data som er tapt på grunn av feil programvare , noen virus , og menneskelige inngrep enten tilsiktet eller utilsiktet . Ved hjelp TestDisk , kan en dataetterforskning sensor gjenopprette data fra noen av de mest vanlige partisjoner. Disse partisjonene kan ha blitt skadet eller slettet ved en feil program eller virus . En annen mulighet er at partisjoner kan ha blitt slettet av datamaskinen bruker , enten ved et uhell eller med vilje for å skjule bevis.
LiveView
bruke LiveView plasserer dataetterforskning sensor rett på tastaturet på den mistenkte system .
hjelp TestDisk vil gjenopprette tapte data , og den rettsmedisinske Acquisition Utilities kan kopiere disse dataene til en annen disk, men dataetterforskning sensor vil trenge LiveView for å få tilgang til og analysere bevis . LiveView gjør at sensor å konvertere rå disk image til et format enn det som kan brukes av en VMware virtuell maskin . Den dataetterforskning sensor kan da " starte opp " bildet som om han sitter rett ved tastaturet på datamaskinen den ble tatt fra . Når dette er gjort , vil han være i stand til å se deg rundt i systemet og søke etter filer han trenger for å bygge sin sak .