Computer kriminalitet er et alvorligt problem , der koster virksomheder og enkeltpersoner hundredvis af milliarder af dollars årligt , ifølge en rapport fra Columbus State University. Meget på samme måde, som retsmedicinske detektiver bruger cutting- edge teknologi og undersøgende videnskab at sammenstykke spor fra et gerningssted , bruger computer forensics specialister digitale værktøjer til at undersøge computer forbrydelser . Disk Imaging
Disk imaging er ofte en computer forensics specialist første opgave . Det indebærer at skabe en nøjagtig kopi af lagermediet , såsom en computer harddisk . Imaging værktøjer også afskåret ekstern adgang til enheden i tilfælde af computeren kriminelle forsøger at manipulere med beviser. Ifølge National Institute for Standarder og Teknologi , bør god disk imaging værktøjer bevare den oprindelige disk præcist , bør skabe en bit- stream billede af det originale , og bør være i stand til selv at kontrollere rigtigheden af kopien.
< br >
AccessData Forensic Toolkit
AccessData Forensic Toolkit er udstyret med drev vinduesviskere, password opsving mekanismer og andre værktøjer . Det er velegnet til Linux-og Windows-operativsystemer. Det har også evnen til at læse disk imaging fremstillet af andre computer forensics værktøjer .
PC Inspector File Recovery
PC Inspector File Recovery er et freeware værktøj. Dens grundlæggende funktioner er at åbne adgangen til lagringsmedier datasystemer og for at inddrive filer, som en computer kriminel kan have slettet . Af denne grund , er det velegnet til opdagelsen processen med strafferetlig efterforskning. Det virker ved at scanne alle sektorer af en harddisk eller andet lagermedie og kamme gennem fordelte rum for data.
Encase
Encase er et produkt fremstillet af Guide Software og har været i brug siden 1998. Det kan kontrollere , billede og analysere data. Encase producerer en omfattende "beviser fil ", som er en bit- stream billede af harddisken. Derefter bruger MD5 hash for at kontrollere eksemplarer . Værktøjet har også et tidsstempel funktion viser hvornår gendannede filer sidst blev ændret.