有許多不同類型的計算機取證軟件,每一種都是為了執行不同的任務來幫助從計算機中挖掘信息。數據恢復,它貫穿整個計算機并捕獲存儲在其注冊表和硬盤中的所有信息,是最常用的計算機取證軟件程序之一,當每個文件都可以在計算...
有許多不同類型的計算機取證軟件,每一種都是為了執行不同的任務來幫助從計算機中挖掘信息。數據恢復,它貫穿整個計算機并捕獲存儲在其注冊表和硬盤中的所有信息,是最常用的計算機取證軟件程序之一,當每個文件都可以在計算機上找到并打開時,使用專門的文本捕獲程序將所有文本立即導入另一個文件中,因此,它可以很容易地被閱讀和搜索。關鍵字鑒證程序允許操作員搜索特定的術語。易失性數據恢復工具可以搜索計算機關閉后內存通常丟失的部分。計算機取證軟件通常用于從計算機硬盤恢復數據。也許最具代表性的計算機取證軟件是數據恢復程序。通常有很多文件和應用程序存儲在一臺計算機上,但這個程序會在計算機中進行掃描,以找到并分類所有這些文件和應用程序。存儲在計算機上的隱藏信息(如已刪除的文件或只存在注冊表中的內存)也可以用這種程序解鎖。計算機取證專家必須知道如何從硬件和軟件中獲取信息。文本捕獲計算機取證軟件針對掃描文本進行了優化。當使用數據恢復時,程序可以找到所有文本文件,但是操作員必須逐個檢查才能找到任何有犯罪嫌疑的證據。使用文本捕獲程序,程序將遍歷文本文件,復制文本,然后粘貼到另一個文檔中供操作員閱讀。這通常使使用搜索和查找功能搜索文本變得更容易。類似文本捕獲程序是基于關鍵字的計算機取證軟件與專門處理文本文件的文本捕獲不同,它將搜索圖像名稱、應用程序中的信息和所有其他文件。使用此程序時,操作員將鍵入一個或多個關鍵字,程序將返回與關鍵字匹配的所有信息。許多計算機都有易失性組件和,當計算機關閉時,該硬件上的內存會被慢慢擦除。如果不恢復易失性數據,這些信息可能會永遠丟失,并帶走任何可定罪的證據。檢索這些信息通常超出了大多數取證軟件的范圍。該程序能夠搜索易失性注冊表來查找這些信息,然后可以在操作員的計算機上進行復制和復制
-
發表于 2020-08-06 11:22
- 閱讀 ( 617 )
- 分類:電腦網絡