Computer Forensics er et felt hvor bevis er samlet for å finne kilden for en forbrytelse eller angrep. Data blir samlet inn, undersøkt og analysert ved hjelp av verktøy som gir direkte tilgang til informasjonen på en disk. Kjennskap til disse verktøyene er nyttig for vanlige brukere, fordi det gir en dypere forståelse av datasikkerhet. Rettsmedisinske verktøy er offentlig tilgjengelig , vel vitende om hva som kan utvinnes fra stasjonene kan gjøre deg revurdere din sikkerhetsprosedyrer . Hex Editors
Hex redaktører er programmer som gir deg muligheten til å vise eller redigere data i sin rå form . Istedenfor å aksessere data gjennom filer , er du i stand til å endre individuelle bytes . Mange hex redaktører vise både binære og ASCII tolkninger av data i tillegg til den vanlige heksadesimale, eller base 16, utsikt. Data fra harddisker , minnepinner , minnekort , RAM og andre kilder kan nås med en hex editor. Når en bruker sletter en fil fra en enhet , ikke operativsystemet ikke fjerne de faktiske dataene . I stedet blir filen gjemt og koblingen fra filen til data blir fjernet. Bruken av en hex editor gir rettsmedisinske eksperter med muligheten for å utvinne slettet informasjon .
Exif Seerne
Når digitale kameraer ta bilder, skrive de informasjon om bildet til filens metadata. Dette metadata kalles Exif data . I det minste , er tid og dato på bildet er lagret . Ofte er kameraets merke, modell og innstillingene lagres også . Mer avanserte kameraer , for eksempel mobiltelefon kameraer , kan også ta opp GPS-posisjonen der bildet ble tatt . Utilities eksisterer tillate du å vise Exif-data i et bilde. Ved å bruke denne informasjonen, kan rettsmedisinske eksperter sette sammen bevis knyttet til en avslørende fotografi.
Diskett tenkelig programvare
En disk image er en fil som inneholder en eksakt kopi av en lagringsenhet . Diskbildene blir ofte brukt for kloning av datamaskiner og for sikkerhetskopiering av data . I dataetterforskning , eksperter gjennomføre undersøkelser på disk bilder for å hindre utilsiktet forurensning av de opprinnelige dataene . En annen fordel er at kopier av disk image kan gjøres , slik at flere folk til å analysere dataene på en gang .
Passord søketabeller
Selv passordene ikke vanligvis hindre analyse av rådata på en stasjon , kan data være kryptert. I disse tilfellene kan hente et passord være nødvendig for forsvarlig dataanalyse . Passordene er ofte lagret som hasher i en fil eller database . Hvis en etterforskning ekspert har tilgang til en hash passord , kan han prøve å bruke en søketabell å dekode det. En søketabell inneholder en sekvens av strenger og deres hash verdier. Ikke alle passordene vil være sårbare for denne metoden for angrep. I dette tilfellet kan metoder som brute tvinge være nødvendig.
Packet sniffere
Noen ganger data som må analyseres blir sendt over et nettverk . I dette tilfellet kan passord sniffere brukes. Dette er spesielt nyttig over WiFi og offentlige nettverk . Veldig ofte er brukere overfører data helt ukryptert , slik at det å bli tatt og analysert . Instant messaging samtaler kan sees på som de skjer, kan nettstedet tilgang logges, og e-post kan bli fanget opp . All denne informasjonen tatt i sum kan brukes til fordel for den rettsmedisinske etterforsker.