Наследники Холмса. Азбука криминалистики Forum Index Наследники Холмса. Азбука криминалистики
Форум на www.abckrim.ru
 
 FAQFAQ   SearchSearch   MemberlistMemberlist   UsergroupsUsergroups   RegisterRegister 
 ProfileProfile   Log in to check your private messagesLog in to check your private messages   Log inLog in 

COMPUTER FORENSICS ( КОМПЬЮТЕРНАЯ ЭКСПЕРТИЗА )
Goto page Previous  1, 2, 3, 4, 5, 6, 7, 8, 9  Next
 
Post new topic   Reply to topic    Наследники Холмса. Азбука криминалистики Forum Index -> Специальные
View previous topic :: View next topic  
Author Message
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 18.08.2007 17:15:33    Post subject: Reply with quote


Автор: Гари Кесслер
Название:Стеганография для судебного исследователя. Краткий обзор.


Стеганография - искусство тайного или скрытого письма. Цель стеганографии – тайная передача информации – скрыть существование сообщения от третьих лиц. Эта статья предназначена как углубленное техническое введение в стеганографию для тех, кто незнаком с этой областью. Она адресована судебным исследователям, которые нуждаются в практическом понимании стеганографии, не копаясь в математике, хотя в ней приведены ссылки на некоторые проводимые сейчас исследования для людей, которым нужны дополнительные подробности. Несмотря на то, что эта статья и предоставляет исторический контекст для стеганографии, основное внимание уделяется цифровым приложениям, сосредотачиваясь на скрытии информации в изображениях или звуковых файлах передаваемым по компьютерным сетям. Также, будут представлены примеры программных средств, которые используют стеганографию для скрытия данных в других файлах, и примеры программного обеспечения для обнаружения таких скрытых файлов.

Подробнее: http://computer-forensics-lab.org/lib/?cid=129
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 18.08.2007 17:27:03    Post subject: Reply with quote

Название: Руководство пользователя программы StegAlyzerAS
Программа StegAlyzerAS - самый передовой цифровой судебный инструмент анализа, применяющийся для обнаружения цифрового стеганографического программного обеспечения на исследуемых носителях. Программа StegAlyzerSS предназначена для использования компьютерными исследователями, как дополнение к традиционной цифровой судебной практики. Это приложение не восстанавливает удаленные файлы или именованные потоки данных. Компьютерный исследователь должен использовать традиционные судебные утилиты для выполнения этих задач перед использованием программы StegAlyzerAS.
Буквы AS в названии программы StegAlyzerAS означают - Поиск Артефактов (Artifact Search). Артефакты цифровых стеганографических приложений можно распознать, сканируя файловую систему, а также реестр операционной системы Windows – возможность, не встречающаяся в других цифровых инструментах стегоанализа. Программа StegAlyzerAS позволяет производить поиск файлов, используя хэш-значения MD5, SHA-1 и SHA-256, которые хранятся в уникальной базе данных контрольных сумм, распространяемой вместе с программой StegAlyzerAS. После того, как цифровое стеганографическое приложения было обнаружено, существует возможность детектировать файлы, которые, возможно, были использованы в качестве стего-контейнеров, а также скрытую информацию, содержащуюся в них.

Подробнее: http://computer-forensics-lab.org/lib/?cid=127

Название: Руководство пользователя программы StegAlyzerSS
StegAlyzerSS – это цифровой судебный инструмент анализа, предназначенный расширить возможности традиционного компьютерного исследования, позволяя компьютерному специалисту просматривать исследуемые носители на присутствие шестнадцатеричных последовательностей байтов или сигнатур определенных стеганографических приложений. После того, как известная сигнатура обнаружена, существует возможность извлечь информацию, скрытую с помощью ассоциированного приложения.
Программа StegAlyzerSS расширяет возможность поиска сигнатур, также позволяя специалисту использовать более традиционные методы «слепого» поиска для установления, может ли информация быть скрыта в потенциальных файлах-контейнерах.

Подробнее: http://computer-forensics-lab.org/lib/?cid=128

Название: Лицензионное соглашение на право использования программы StegAlyzerAS
Подробнее: http://computer-forensics-lab.org/lib/?cid=125

Название: Лицензионное соглашение на право использования программы StegAlyzerSS
Подробнее: http://computer-forensics-lab.org/lib/?cid=126
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 18.08.2007 17:53:40    Post subject: Reply with quote

Судебные программные средства фирмы Paraben Corporation. Краткий обзор.

Chat Examiner


Он-лайн общение - это не только фаза передачи. Все больше и больше людей общаются через чат. При этом, они оставляют цифровые улики. Вам, как исследователю, необходим специализированный инструмент для анализа логов чата. Chat Examiner - еще один специализированный компонент коллекции программ Paraben P2 Forensic Collection, который добавляет мощную программу в Ваш инструментарий. Вы способны найти данные разных чатов, содержащихся в анализируемом образе. А именно: ICQ, Yahoo, MSN, Trillian, Hello, Skype или Miranda...

Подробнее: http://computer-forensics-lab.org/lib/?cid=130

Case Agent Companion

Программа Case Agent Companion Paraben's разработана для оптимизации времени исследователей, работающих с образами накопителей. Он имеет встроенную утилиту просмотра, поддерживающую свыше 225 форматов файлов. Поиск и генератор отчетов делают Case Agent Companion одним из самых мощных инструментов данного рода. Case Agent Companion совместим с технологией P2 Examination Technology фирмы Paraben, что сделает Ваше исследование более быстрым, качественным и эффективным...

Подробнее: http://computer-forensics-lab.org/lib/?cid=131

Decryption Collection Enterprise

Фирма Paraben рада представить пакет программ Decryption Collection Enterprise Edition. Эта новая версия теперь поддерживает EFS, 2003 Server и Lotus Notes дополнительно к возможностям, включенным в версию Standard Edition. Включена также поддержка QuickBooks 2003 и Peachtree 2004. Главная особенность пакета - способность использовать сетевую обработку данных на 16-ти компьютерах. Это позволяет Вам получить преимущество мощной мультикомпьютерной обработки методом последовательного перебора паролей (brute force) или перебором по словарю...

Подробнее: http://computer-forensics-lab.org/lib/?cid=132

Decryption Collection Standard

Подробнее: http://computer-forensics-lab.org/lib/?cid=133

Device Seizure

Цифровая экспертиза, с эволюцией программы Device Seizure, совершила гигантский шаг вперед. Объединив технологии PDA Seizure & Cell Seizure, фирма Paraben предоставила исследователям мощный инструмент экспертизы портативных устройств. В отличие от программ обработки данных, используемых в судебных исследованиях, Device Seizure имеет свои корни в цифровой экспертизе, базируясь на: PDD (Palm DD для командной строки); восстановлении удаленных данных; обеспечивая полное сохранение данных для определенных моделей сотовых телефонов; осуществляя дублирование данных на логическом или физическом уровне; дублирование данных из КПК; доступ к данным, передаваемым по дата-кабелю; расширенной генерацией отчетов; организацией доступа к телефону через инфракрасный порт и Blootooth. Ваш инструментарий не будет полон без Device Seizure, которая поддерживает Symbian 6.0, а также, большинство устройств на других платформах...

Подробнее: http://computer-forensics-lab.org/lib/?cid=134
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 18.08.2007 19:44:31    Post subject: Reply with quote

Судебные программные средства фирмы Paraben Corporation. Краткий обзор.

E-mail Examiner


E-mail Examiner – это один из самых полнофункциональных инструментов для криминалистического правильного анализа электронной почты. E-mail Examiner восстанавливает больше активных и удаленных сообщений электронной почты, чем другие ведущие программные продукты. Программа не только восстанавливает сообщения электронной почты в удаленных папках, но и восстанавливает удаленные письма из удаленных элементов баз электронной почты. Используя систему закладок и расширенные особенности поиска, включающие поиск составных слов и сложных фраз, исследование электронной почты становится простым и всеобъемлющим.

Программа способна обрабатывать файлы AOL 9.0, PST и еще свыше 14 других типов файлов электронной почты. Добавьте в ваш инструментарий еще одну полезную утилиту...

Подробнее: http://computer-forensics-lab.org/lib/?cid=135


Forensic Replicator

Информация, содержащаяся на электронных носителях информации, как правило, является ключевым доказательством при проведении расследований преступлений совершенных в сфере высоких технологий. Forensic Replicator может дублировать данные с большого ряда электронных носителей: от накопителей на гибких магнитных дисках до накопителей на жестких магнитных дисках. Образы могут быть сжаты, разбиты на сегменты и, в дальнейшем, считаны в большинстве популярных экспертных программ анализа данных.

Фирма Paraben рекомендует использовать аппаратное средство блокирования записи Paraben Lockdown, потому что Windows производит запись на любое устройство при его подключении в этой операционной системе. Paraben Lockdown имеет интерфейс Firewire или USB и позволяет быстро и безопасно клонировать накопители на жестких магнитных дисках стандарта IDE в среде ОС Windows. При использовании Forensic Replicator вы получаете победоносную комбинацию программного обеспечения и аппаратных средств для дублирования анализируемых накопителей...

Подробнее: http://computer-forensics-lab.org/lib/?cid=136


Forensic Sorter

Сортировка данных – эффективный путь обнаружить то, что вы ищете. Forensic Sorter классифицирует данные по 14 различным категориям, восстанавливает удаленные файлы, и отфильтровывает данные, методом FOCH (filter out common hashes), делая Ваше исследование проще в управлении, быстрее в обработке и проще для поиска необходимой Вам информации. Программа сохраняет Вам часы рабочего времени, благодаря применению эффективной классификации и процесса сортировки...

Подробнее: http://computer-forensics-lab.org/lib/?cid=137

NetAnalysis

Исследование компьютерной информации может охватывать гигабайты данных. Однако иногда обнаруживаются небольшие ключевые кусочки данных в кеш - файлах браузеров или в разделе Hystory операционной системы. NetAnalysis это идеальный инструмент для обработки таких данных. Мощный поиск, фильтр и идентификация данных делают эту программу прекрасным средством обработки данных, относящихся к работе пользователя в сети Интернет...

Подробнее: http://computer-forensics-lab.org/lib/?cid=138

Network E-mail Examiner

Используя Network E-mail Examiner, вы можете тщательно проанализировать базы электронных писем Microsoft Exchange (EDB), Lotus Notes (NSF) и GroupWise. Больше вам не надо долго и упорно сидеть над процессом восстановления. Просто прогоните основной архивный файл и следуйте инструкциям и… эврика! вы нашли искомое письмо. Программа разработана для работы «из рук в руки». С программой E-mail Examiner, все выходные данные совместимы и могут быть просто загружены для решения более сложных задач...

Подробнее: http://computer-forensics-lab.org/lib/?cid=139
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 18.08.2007 19:56:26    Post subject: Reply with quote

Судебные программные средства фирмы Paraben Corporation. Краткий обзор.

P2 eXplorer


Программа P2 eXplorer фирмы Paraben позволяет вам монтировать исследуемый образ и анализировать его так, как будто это один из накопителей, установленный в Вашем компьютере. Это означает не просто монтирование для просмотра логических файлов. Монтирование восстанавливает образ, сохраняя освобожденные области, частично поврежденные и удаленные данные. P2X прост в использовании и, что очень важно, бесплатен для зарегистрированных пользователей любой их программ коллекции P2 Forensic Collection...

Подробнее: http://computer-forensics-lab.org/lib/?cid=140

Registry Analyzer

Программа Registry Analyzer еще один компонент коллекции программ фирмы Paraben P2 Forensic Collection. Реестр Windows может содержать тысячи записей. Просмотр, анализ и отчет по этим файлам – унылое занятие. Теперь у вас всегда под рукой еще один инструмент, разработанный для этой задачи. Фирма Paraben купила у MiTeC в мае 2005 года программу Windows Registry Analyzer. После интеграции ее в нашу коллекцию судебных программ P2 Forensic Collection, мы выпустили релиз под новым именем «Paraben's Registry Analyzer».Теперь и дальше мы будем обновлять, и улучшать эту программу...

Подробнее: http://computer-forensics-lab.org/lib/?cid=141

SIM Card Seizure

Paraben взяла компоненты клонирования и анализа SIM карт из программы Cell Seizure и выпустила специализированную утилиту - SIM Card Seizure. SIM Card Seizure включает в себя саму программу, а также картридер Forensic SIM Card Reader. Если Вы уже приобрели программы Cell Seizure и Cell Seizure Toolbox,то Вам уже не нужна программа SIM Card Seizure, т.к. они уже содержат в себе компоненты клонирования и анализа SIM карт. Программа предназначена только для клонирования данных SIM карт без изучения всех данных, содержащихся в сотовом телефоне. В стоимость SIM Card Seizure включена 60 дневная подписка на получение обновлений программы.

SIM Card Seizure имеет встроенную поддержку Unicode для чтения данных на различных языках (Арабский, Китайский и Русский). Она сводит все сохраненные на SIM карте данные в следующий список, который, возможно, содержит ценные факты (см. Международный Реестр Цифровых Улик /International Journal of Digital Evidence/ http://www.ijde.org/docs/03_spring_art1.pdf)...

Подробнее: http://computer-forensics-lab.org/lib/?cid=142


Text Searcher

Вы часто сохраняете данные при проведении анализа, если вы проводите полный поиск с определенными условиями в исследуемом тексте? Text Searcher фирмы Paraben быстрая, мощная и многофункциональная утилита поиска текста, которая сделает любой анализ эффективно и качественно. Эта программа входит в линейку парадигм фирмы Paraben, согласно которой каждый исследователь должен использовать лучшие средства для получения достоверных результатов...

Подробнее: http://computer-forensics-lab.org/lib/?cid=143
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 20.08.2007 09:37:12    Post subject: Reply with quote

Дата: 2007-07-27
Название: Экспертиза под угрозой
Источник: http://www.web-hack.ru/archive/news.php?go=1689


Программное обеспечение, которое служит для осуществления экспертизы в полиции и суде, не безопасно, согласно сообщениям исследователей из iSec Partners Inc. Компания безопасности из Сан-Франциско провела прошлые шесть месяцев, изучая две программы: Guidance Software Inc.'s EnCase и open-source продукт под названием Sleuth Kit. Они обнаружили приблизительно дюжину ошибок, которые могли использоваться, чтобы удалять программы или возможно даже устанавливать неправомерное программное обеспечение на машине, согласно сообщению Алекса Стамоса (Alex Stamos), исследователя из iSec. Группа раскроет немного информации о уязвимостях на конференции BlackHat на следующей неделе в Лас Вегасе и наглядно продемонстирирует их перед публикой.

Подробности: http://isecpartners.com/files/iSEC-Breaking_Forensics_Software-Slides.BH2007.pdf
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 20.08.2007 10:57:52    Post subject: Reply with quote

Копии экспертиз

Экспертиза №1
Экспертиза системных блоков
Подробнее: http://computer-forensics-lab.org/lib/?cid=26

Экспертиза №2
Экспертиза НГМД
Подробнее: http://computer-forensics-lab.org/lib/?cid=31

Экспертиза №3
Экспертиза сотового телефона
Подробнее: http://computer-forensics-lab.org/lib/?cid=33

и...

Экспертиза №5 Smile
Доступ к данным на НЖМД
Подробнее: http://computer-forensics-lab.org/lib/?cid=144
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 20.08.2007 12:58:21    Post subject: Reply with quote

Судебные аппаратно-программные средства фирмы Vogon International.

Vogon International. Термины и Условия Торговли.

Подробнее: http://computer-forensics-lab.org/lib/?cid=145

Мобильная система создания образов накопителей на жестких магнитных дисках фирмы Vogon International.

Мобильная система создания образов накопителей на жестких магнитных дисках фирмы Vogon International предназначена для быстрого и эффективного копирования больших объемов данных с накопителей на жестких магнитных дисках исследуемого компьютера с абсолютной гарантией целостности изымаемой информации. Носитель, на который копируются изымаемые данные, может быть, в дальнейшем, транспортирован на значительные расстояния к месту проведения судебного компьютерного исследования. Программное обеспечение создания образов накопителей на жестких магнитных дисках было разработано Vogon и прошло отладку в течение прошлого десятилетия. Оно предполагает высокую скорость работы по созданию образов накопителей с одновременным выполнением всесторонней проверки копируемой информации и имеет встроенную защиту от сбоев. Информация, записанная в виде образа накопителя на жестких магнитных дисках не зависит от вида файловой системы находившейся на копируемом носителе и признается судами как доказательство того, что она находилась на накопителе, на жестком магнитном диске компьютера злоумышленника.
Дополнительный набор программных инструментов позволяет получить доступ, обрабатывать и исследовать информацию в пределах созданного образа накопителя на жестких магнитных дисках.
Дополнительные аппаратные средства мобильной системы создания образов накопителей на жестких магнитных дисках фирмы Vogon International позволяют автоматически создавать копию полученного образа накопителя на жестких магнитных дисках для проведения судебного исследования.

Подробнее: http://computer-forensics-lab.org/lib/?cid=146

Комплекс Mobile Imaging System фирмы Vogon International.

Комплекс Mobile Imaging System разработан для быстрого и эффективного сбора и обработки больших объемов компьютерных данных с абсолютной гарантией их целостности. Его можно безопасно транспортировать в специализированном транспортном контейнере в удаленные пункты, нуждающиеся в полноценном оборудовании для проведения компьютерных исследований.

Подробнее: http://computer-forensics-lab.org/lib/?cid=147

Password Cracker POD фирмы Vogon International.

Ситуация, с которой часто сталкивается профессиональный компьютерный исследователь - это накопитель на жестких магнитных дисках заблокированный паролем. Эта ситуация возникает, когда пароль, установленный владельцем, полностью блокирует доступ к накопителю на жестких магнитных дисках, и к нему возможно получить доступ, только используя правильный пароль. Дело обстоит так, даже если этот накопитель на жестких магнитных дисках смонтирован на другой переносной компьютер.
Используя модуль Password Cracker POD компании Vogon, можно снять защиту с накопителя на жестких магнитных дисках, предварительно просмотреть содержимое накопителя, в соответствии с правилами получения доказательств (используя нашу технологию блокирования записи вместе с программным обеспечением для расследования GenTree компании Vogon) и клонировать диск. В конце процесса можно восстановить пароль накопителя, используя модуль Password Cracker POD, и вернуть накопитель на жестких магнитных дисках в его первоначальное состояние.

Подробнее: http://computer-forensics-lab.org/lib/?cid=148

VICAR

Программа VICAR была разработана специально для обеспечения дополнительной уверенности в доказательной целостности полученного файл-образа. Она поможет в идентификации дефектных файл-образов либо локально, либо в сетевой судебной экспертизе. Она работает со всеми стандартными форматами образов файлов, включая Vogon, UNIX dd и EnCase.

Подробнее: http://computer-forensics-lab.org/lib/?cid=149
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 20.08.2007 13:17:55    Post subject: Reply with quote

Судебные аппаратно-программные средства фирмы Vogon International.

Mobile Forensic Workstation
(Мобильный программно-аппаратный комплекс для проведения компьютерных исследований фирмы Vogon International).


Комплекс Mobile Forensic Workstation разработан для быстрого и эффективного сбора и обработки больших объемов компьютерных данных, с абсолютной гарантией их целостности.

Подробнее: http://computer-forensics-lab.org/lib/?cid=150

Laboratory Based Imaging System
(Лабораторная система клонирования фирмы Vogon International).

Подробнее: http://computer-forensics-lab.org/lib/?cid=151

Laboratory Based Forensic Workstation
(Лабораторный программно-аппаратный комплекс для проведения компьютерных исследований фирмы Vogon International).

Подробнее: http://computer-forensics-lab.org/lib/?cid=152

Аппаратные и программные средства для судебного дублирования фирмы Vogon International.

В статье описаны:
-Аппаратные средства блокирования записи: Система Vogon VBus; IDE Disk Imaging POD; SCSI Disk Imaging POD; S-ATA Disk Imaging POD; PCMCIA Imaging POD;
-Password Cracker POD;
-Программное обеспечение для судебного дублирования SDi32.

Подробнее: http://computer-forensics-lab.org/lib/?cid=153
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 20.08.2007 13:37:07    Post subject: Reply with quote

Судебные аппаратно-программные средства фирмы Vogon International.

Программное обеспечение фирмы Vogon International для проведения исследования компьютерных средств.


Статья содержит разделы:
Программное обеспечение для исследования GenTree: Введение.
Программное обеспечение для исследования GenTree: Просмотр файлов.
Программное Обеспечение для Исследования GenTree: Поиск.
Программное обеспечение для исследования GenTree: Отображение по требованию.

Подробнее: http://computer-forensics-lab.org/lib/?cid=154

Обработка данных

Статья содержит разделы:
Отображение файловой системы: Программное обеспечение для обработки GenX: Введение.
Отображение файловой системы: Программное обеспечение для обработки GenX: Дополнительная информация.
Индексирование текста: Программное обеспечение для обработки GenText: Введение.
Индексирование текста: Программное обеспечение для обработки GenText: Дополнительная информация.

Подробнее: http://computer-forensics-lab.org/lib/?cid=155

Vogon Forensic Software
(Программное обеспечение для проведения компьютерных экспертиз компании Vogon - Версия 7).


Компания Vogon International объявила о возможности немедленного приобретения 7-ой версии своего программного обеспечения для проведения компьютерных экспертиз. Предназначенное для удовлетворения требований правительства, правоохранительных органов и коммерческих организаций, оно предлагает мощный ряд программных средств клонирования, обработки и исследования, чтобы дать возможность исследователям бороться с компьютерными преступлениями и глобальным терроризмом. Оно, также, является важным инструментом для больших корпоративных пользователей и финансовых фирм.
Программное обеспечение компании Vogon чрезвычайно надёжно и дает возможность получить точные (зеркальные) образы даже самых больших накопителей. Исследователи теперь могут, в соответствии с правилами получения доказательств, клонировать и проводить поиск по полному диапазону носителей данных, включая:

-Накопители на жестких магнитных дисках;
-RAID массивы;
-Ленточные накопители;
-CD и DVD диски;
-Карты памяти.

Как и в предыдущих версиях, 7 версия включает механизм быстрого поиска графических и текстовых файлов, поддерживающий поиск среди удаленных файлов, зазорах файловой системы, удалённых разделов, отформатированные накопители и повреждённые файловые системы.
Чтобы расширить область исследования, поиск теперь может быть выполнен по более широкому набору языков, включая арабский язык, русский и другие наборы кириллических символов.
Программное обеспечение компании Vogon предоставляет самый быстрый текстовый поиск посредством предварительной обработки всей информации на диске и создания базы данных, организованной по типам файлов, например документы, электронная почта, изображения и т.д.

Подробнее: http://computer-forensics-lab.org/lib/?cid=156

Услуги по компьютерным исследованиям компании Vogon International.

Компания Vogon International предоставляет широкий ряд услуг, касающихся исследования и управления инцидентами, связанных с компьютерами. Является ли компьютер неотъемлемой или побочной частью Вашей проблемы, с нашими опытными специалистами Вы будете чувствовать себя спокойно в различных ситуациях, от начального обнаружения факта по делу до успешных судебных процедур и выполнения, дисциплинарных мер.
Группа компьютерных специалистов компании Vogon подготовлена и имеет опыт во всех областях компьютерного исследования. Они используют новейшие криминалистические инструменты и методы, чтобы проводить исследования с наибольшей эффективностью и скоростью. Поддерживаемые непревзойденной технической поддержкой, свойственной компании Vogon, наши специалисты могут быстро и надлежащим образом обнаружить то важное доказательство, которое считалось уничтоженным.
Группа компьютерных специалистов компании Vogon сможет помочь Вам в случаях воровства данных компании, получения сообщений по электронной почте, содержащих вредоносные вложения, оскорблений в сети Интернет или любых других инцидентах, связанных с компьютерами.
Компьютерные исследования могут быть связаны с секретной информацией и наши специалисты всегда заботятся об осторожности и абсолютной конфиденциальности. Мы часто предпринимаем тайные расследования, где важно, чтобы все исследования, на месте происшествия, осуществлялись после окончания стандартного рабочего дня.
Работая напрямую с нашими клиентами, у нас есть достоверный послужной список восстановления важных доказательств, которые нельзя было найти, используя обычные методы. Наших специалистов часто вызывают для дачи свидетельских показаний в суде, в обстоятельствах, которые требуют объективного и независимого мнения по сложным техническим вопросам.
Многие годы компания Vogon предоставляла компьютерные криминалистические лабораторные услуги и услуги по проведению компьютерных экспертиз правоохранительным органам, юристам, военным и клиентам из коммерческого сектора.

Подробнее: http://computer-forensics-lab.org/lib/?cid=157
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Display posts from previous:   
Post new topic   Reply to topic    Наследники Холмса. Азбука криминалистики Forum Index -> Специальные All times are GMT + 3 Hours
Goto page Previous  1, 2, 3, 4, 5, 6, 7, 8, 9  Next
Page 5 of 9

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum





Powered by AbcKrim.ru © 2001, 2005 phpBB Group