Computer Forensics indebærer scanning af en computer-system eller enhed for at bestemme den nuværende tilstand af den pågældende enhed , og denne information er ofte brugt som bevis for de retshåndhævende embedsmænd. Computer retsmedicinske undersøgelser gennemføres på både statiske data , som harddiske , og flygtige data som Random Access Memory (RAM). Flygtige data er data, der er tabt, hvis det ikke er gemt korrekt . UNIX-operativsystemet har eksisteret siden 1969 , og det er gratis at bruge. Du kan også bruge alle disse redskaber uden at betale et gebyr. AIR
Automated Image og Restore ( AIR) program bruger en grafisk brugergrænseflade ( GUI) , som giver dig mulighed for at køre kommandoer og applikationer ved hjælp af guider , afkrydsningsfelter og alternativknapper i modsætning til at skrive kode eller programmer. Du kan bruge dette værktøj til at genkende og få adgang til følgende typer drev : compact disc - read-only memory (CD - ROM) , tape , integreret udviklingsmiljø ( IDE) og Small Computer System Interface ( SCSI ) . Du kan oprette billeder af harddiske og komprimere de billeder , så du kan sende dem via e-mail eller over Transfer Control Protocol (TCP) /Internet Protocol (IP ) netværk. Andre funktioner i dette program omfatter bryde op harddisk billeder i forskellige dele, og evnen til at nul ud både harddiske og partitioner . Nulstilling ud indebærer overskriver slettede data med ettaller og nuller , så ingen kan hente det . Disk-partitionering indebærer at bryde op en harddisk i forskellige virtuelle drev .
FTimes
Dette værktøj giver dig mulighed for at søge og få oplysninger om de forskellige filer og /eller mapper. Dette er en kommando linje værktøj , hvilket betyder , at du kører det fra "Command Prompt " på din "Start" -menuen. FTimes tillader dig at gøre både strengen søgninger og fil topografi . En streng søgning giver dig mulighed for at søge efter en bestemt byte serie om forskellige filer og mapper , og fil- topografi indebærer kortlægning af oplysninger, der gemmes på filer og mapper. Du kan køre dette program fra en harddisk, en diskette eller cd.
Dd_rescue
Dette værktøj giver dig mulighed for at hente mistede eller slettede data ved at kopiere det fra én enhed og /eller fil til en anden, og du kan også bruge dette værktøj til at gendanne data fra handicappede eller korrupte partitioner. Den dd_rescue værktøj giver dig mulighed for at spare så meget af en partition som muligt, da det ikke vil afbryde, hvis den rammer en dårlig sektor. I stedet vil det bare gå videre til den næste læsbar afsnit og kopiere disse data. Dette er en kommandolinje værktøj.