Наследники Холмса. Азбука криминалистики Forum Index Наследники Холмса. Азбука криминалистики
Форум на www.abckrim.ru
 
 FAQFAQ   SearchSearch   MemberlistMemberlist   UsergroupsUsergroups   RegisterRegister 
 ProfileProfile   Log in to check your private messagesLog in to check your private messages   Log inLog in 

COMPUTER FORENSICS ( КОМПЬЮТЕРНАЯ ЭКСПЕРТИЗА )
Goto page Previous  1, 2, 3, 4, 5, 6, 7, 8, 9  Next
 
Post new topic   Reply to topic    Наследники Холмса. Азбука криминалистики Forum Index -> Специальные
View previous topic :: View next topic  
Author Message
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 22.01.2008 19:10:56    Post subject: Reply with quote

Источник: http://www.nhtcu.ru/teor_jur.html



Вышел в свет первый номер журнала "Компьютерно-техническая экспертиза".
Содержание номера:

Слово редактора
Теория компьютерно-технической экспертизы
    Шухнин М.Н. Комплекс экспертиз и комплексная экспертиза (на примере расследования отдельного преступления)
    Юрин И.Ю. Особенности экспертного исследования IRC-ботов, используемых для построения зомби-сетей
    Нехорошев А.Б. Классификация объектов СКТЭ (попытка формализации)
    Яковлев А.Н. Формальные границы пределов компетенции экспертов компьютерно-технической и компьютерной экспертизы
    Юрин И.Ю. Способы установления первоначального имени PE-файла

Экспертное программное обеспечение
    Капинус О.В., Михайлов И.Ю. EnCase: быстрый старт
    Быков А.В. Анализатор исполнимых файлов формата PE
    Юрин И.Ю. Сравнение программ, используемых для анализа файлов index.dat

Из экспертной практики
    Алёшкин А.В. Раскрытие незаконного доступа в Интернет, осуществленного с использованием стороннего компьютера

Информационная безопасность
    Гари Кесслер. Стеганография для судебного исследователя. Краткий Обзор. (Перевод: Капинус О.В., Михайлов И.Ю., Бочков Д.С.)
    Юрин И.Ю. Поисковые системы и информационная безопасность
    Проценко Л.Л. Обнаружение скрытых PE-файлов в ресурсах PE-файла

Техническая документация
    Юрин И.Ю. Формат файлов index.dat

Книжная полка
Из зала суда

По вопросам приобретения журнала и подписки на 2008 год обращайтесь по адресу info@nhtcu.ru .
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 16.03.2008 10:03:27    Post subject: Reply with quote

Документация по EnCase:
Путеводитель по языку EnScript.

http://computer-forensics-lab.org/forum/index.php
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 02.04.2008 03:42:59    Post subject: Reply with quote

Forensic Assistant v1.0. Авторы - А.А. Бежин, И.Ю. Юрин.

Программа предназначена для поиска и анализа криминалистически значимой информации: баз программ обмена сообщениями (ICQ, &RQ, Trillian, QIP, Miranda), баз почтовых программ (Outlook, TheBat!, Mail.ru Agent), системных журналов, индексных файлов (index.dat), кэша программ-браузеров (Internet Explorer, Opera) и т.д. Результаты представляются в табличной форме, с возможностью экспорта в текстовый файл или файл программы Excel. Функционал программы постоянно пополняется.

В программу включены все возможности программы "IndexDatScan" и "File Decoder", в ближайшее время в программу будет перенесен функционал из программ "OLE2 Analyser" и "File Analyser".

Статус программы: распространяется на коммерческой основе, по вопросам приобретения обращаться в Центр (info@nhtcu.ru).


DeFacto v1.0.10. Авторы - В.Г. Коршунов (ООО "ИнфоБис"), И.Ю. Юрин.

Программа "DeFacto" предназначена для инвентаризации программного обеспечения, которое было проинсталлировано на НЖМД. При этом анализируются как программные файлы на диске, так и файлы реестра, что позволяет выявлять ранее установленные, но некорректно (т.е. частично) удаленные программы. Анализируется реестр как активный (т.е. из-под загруженной ОС), так и пассивный (т.е. с подключенного диска). Результаты проверки представляются в виде таблицы, в которую сведены сведения об авторе, названии программы, ее рыночной стоимости, статусе (коммерческая, условно-бесплатная, бесплатная), и могут быть сохранены в файл. Определяются и дополнительные сведения - серийный номер, адрес регистрации, дата установки и другие. Имеется встроенный просмотрщик реестра (в том числе - неактивного), а также справочник по программному обеспечению.

Статус программы: распространяется на коммерческой основе, по вопросам приобретения обращаться в Центр (info@nhtcu.ru).

Источник: http://nhtcu.ru/
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 26.07.2008 05:06:56    Post subject: Reply with quote

Источник: http://www.nhtcu.ru/teor_jur.html



Вышел в свет второй номер журнала "Компьютерно-техническая экспертиза" №1 (2) за 2008 год.

Содержание номера:

Слово редактора
Теория компьютерно-технической экспертизы
    Денявский А.В. К вопросу о классификации современных электронных устройств и отнесении их к ЭВМ

Экспертное программное обеспечение
    Коршунов В.Г. Программная реализация инструмента для аудита программного обеспечения

Экспертное аппаратное обеспечение
    Марван Аль-Заруни. Знакомство с программаторами для мобильных телефонов и обсуждение их использования в судебных экспертизах мобильных телефонов (Перевод: Бочков Д.С., Капинус О.В., Михайлов И.Ю.)

Техническая документация
    Марсел Бреувсма, Мартин де Йонг, Курт Клавер, Рональд ван дер Кнейф, Марк Рулофс. Судебное восстановление данных из флеш-памяти (Перевод: Бочков Д.С., Капинус О.В., Михайлов И.Ю.)

Из экспертной практики
    Яковлев А.Н. Технико-криминалистическая характеристика мобильных телефонов как существенный фактор, предопределяющий особенности расследования некоторых видов преступлений и производства судебной компьютерной экспертизы
    Грачев О.В., Пузов Р.А., Решетов И.С. Выявление криминалистически значимой информации при исследовании сотовых телефонов с измененными IMEI

Информационная безопасность
    Быков А.В. Безопасность мобильных устройств на базе ОС Windows CE

Книжная полка
    Юрин И.Ю. Комментарии к книге "Форензика - компьютерная криминалистика"
    Обзор книжных новинок

Работа над ошибками
Из зала суда

_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 27.07.2008 06:47:23    Post subject: Reply with quote

Авторы: Марсел Бреувсма, Мартин де Йонг, Курт Клавер, Рональд ван дер Кнейф и Марк Рулофс
Название: Судебное восстановление данных из флэш-памяти.


Современные судебные инструментальные средства для исследования встроенных систем, таких как мобильные телефоны и КПК, обычно выполняют извлечение данных на логическом уровне и не учитывают тип носителя во время анализа данных. В данной статье предлагается низкоуровневый подход для судебной экспертизы флэш-памяти, и описываются три низкоуровневых метода клонирования данных для создания полных копий памяти запоминающих устройств на базе флэш-памяти. Представлены результаты изучения файловых систем, в котором использовались карты памяти, имеющие USB – интерфейс, более чем 45 марок и моделей. Показаны способы создания полных копий их флэш-памяти и действия, необходимые для преобразования извлечённых данных в формат, понятный обычным судебным инструментальным средствам для анализа носителей. Обсуждены артефакты, вызванные операциями характерными для флэш-памяти, типа: стирание блоков или «выравнивание изнашивания»; даны указания по расширенному восстановлению данных и анализу данных, извлеченных из флэш-памяти.

Подробнее : http://computer-forensics-lab.org/lib/?cid=159


Автор : Марван Аль-Заруни
Название: Знакомство с программаторами для мобильных телефонов и обсуждение их использования в судебных экспертизах мобильных телефонов.


В статье даётся обзор программаторов для мобильных телефонов, рассматривается их использование для обслуживания телефонов, их незаконное применение и их использование в судебных экспертизах мобильных телефонов. Обсуждаются виды программаторов и различия между ними. В статье также рассматриваются недостатки традиционного программного обеспечения для работы с мобильными телефонами и подчёркивается необходимость использования программаторов в судебных экспертизах мобильных телефонов для компенсации этих недостатков. Далее в статье анализируются проблемы и меры предосторожности при использовании программаторов в судебных экспертизах мобильных телефонов. Предлагаются способы тестирования программаторов и инструменты для анализа необработанных данных (шестнадцатеричных дампов памяти), полученных с мобильных телефонов с помощью программаторов.

Подробнее : http://computer-forensics-lab.org/lib/?cid=160

Название: Документация по Encase : Путеводитель по языку EnScript.

Что такое EnScript?
EnScript - это язык программирования , созданный для того, чтобы пользователь с некоторым знанием программирования мог применять EnCase в соответствии со своими потребностями, автоматизировать задачи и даже создавать полностью функциональные приложения. С момента своего появления во второй версии EnCase язык EnScript превратился в эффективный объектно-ориентированный язык с наследованием, виртуальными функциями, отражением типов и потоковой моделью. EnScript также поддерживает COM- библиотеки других приложений, позволяя автоматизировать задачи обработки документов и делая возможным удаленный поиск данных через DCOM ( распределенную компонентную объектную модель).

Подробнее : http://computer-forensics-lab.org/lib/?cid=161
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 01.12.2008 20:03:47    Post subject: Reply with quote

Источник: http://www.nhtcu.ru/teor_jur.html



Вышел в свет третий номер журнала "Компьютерно-техническая экспертиза" №2 (3) за 2008 год.

Содержание номера:

Слово редактора

Теория компьютерно-технической экспертизы
* Яковлев А.Н. Организация данных на накопителе на жестких магнитных дисках на низком уровне
* Юрин И.Ю. Определение даты создания исполнимого PE-файла
* Капинус О.В., Михайлов И.Ю., Юрин И.Ю. Российские программы обмена короткими сообщениями: "Mail.ru Agent"
* Ахметзянов М.Л. Кардшаринг НТВ+
* Юрин И.Ю. Определение MAC-адресов сетевых устройств

Информационная безопасность
* Быков А.В. Уязвимости программного обеспечения при обработке PE-файлов

Хроника судебных дел
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 02.12.2008 06:12:04    Post subject: Reply with quote

Russian IM- applications: «Mail.ru Agent»

Olga Kapinus, Igor Michailov, Igor Yurin

Introduction
For the last year we have received several messages from our foreign colleagues, in which they asked for help in the research of history, created by the IM-applications, which had been developed by the Russian manufacturers, such as «Mail.ru Agent», «Rambler ICQ», «IceIM», «QIP», «QIP Infinium», «&RQ», «&ML», etc.
There is practically no information about these programs in English and most widespread foreign programs for forensic researches do not support history formats of IM-applications created by the Russian developers. The given cycle of articles aims at compensating of informational vacuum on methods and means of forensic research of the IM-applications, created by the Russian developers and widely used on the territory of the post-Soviet area as well as by the emigrants, natives of Russia, who live abroad and use IM-applications to communicate with their relatives, friends, acquaintances, who live in the homeland.

More… http://computer-forensics-lab.org/Forensic_Analysis_Mail_Ru_Agent.pdf
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 07.12.2008 15:11:05    Post subject: Reply with quote

На сайте создан новый раздел, посвященный программным продуктам фирмы Oxygen Software ( www.oxygen-forensic.com/ru ).
http://computer-forensics-lab.org/lib/?rid=48

В разделе помещены статьи:
Мобильный Криминалист 2. Краткое описание продукта.
Описание программы Мобильный криминалист 2.
http://computer-forensics-lab.org/lib/?cid=165

Презентация. Извлечение информационных улик из телефонов, смартфонов и КПК.
Представлена интереснейшая информация по смартфонам. Советую прочитать всем желающим разбираться в теме судебного исследования мобильных телефонов и смартфонов.
http://computer-forensics-lab.org/lib/?cid=164

Список уникальных возможностей “Мобильного Криминалиста”
или "Почему эксперты и правоохранительные службы выбирают "Мобильный Криминалист 2"?

Описаны возможности программы Мобильный криминалист 2.
http://computer-forensics-lab.org/lib/?cid=163

Мобильный Криминалист 2. Установка и использование агента для подключения.
Мобильный криминалист 2 по хитрому внедряет Агента подключения. Мне не встречались другие судебные программные продукты, для исследования мобильных телефонов, которые это делают также.
http://computer-forensics-lab.org/lib/?cid=162
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 09.12.2008 17:01:19    Post subject: Reply with quote

МОБИЛЬНЫЙ КРИМИНАЛИСТ 2 – НАЧАЛО РАБОТЫ



Основная информация
Мобильный Криминалист 2 - программа для судебно-технической экспертизы сотовых телефонов, смартфонов и КПК. Использование расширенных пользовательских протоколов и программного интерфейса приложения в телефоне дает возможность извлекать гораздо больше данных в сравнении с программными продуктами, использующими стандартные протоколы, особенно это касается данных в смартфонах.

Мобильный Криминалист 2 позволит Вам извлечь максимум информации из большого количества мобильных устройств. Эта программа сыграла значительную роль в области расследования криминальных и других преступлений во многих странах и широко используется правительственными учреждениями, полицией, армией, таможенными и налоговыми службами, а также другими органами государственной власти.

Текущая версия поддерживает следующие секции: Телефонная книга, Календарь, Сообщения, Файловый браузер, Журнал и Хронология событий. Пожалуйста, обратите внимание, что количество секций и объем извлеченных данных зависит от конкретной модели телефона.

Вы можете получить данные о:
•Общей информации телефона и данных SIM-карты (контакты и сообщения)
•Списке контактов (включая мобильные, стационарные и номера факса, почтовые и электронные адреса, фотографии контактов и другую информацию)
•Входящих/исходящих/пропущенных звонках
•Информации групп абонентов
•Данных органайзера (встречи, напоминания, звонки, годовщины и дни рождения, дела)
•Текстовых заметках (только в версии 1)
•Сообщениях SMS (сообщения, отчеты, папки, удаленные сообщения с некоторыми ограничениями)
•Мультимедиа сообщениях (только в версии 1)
•E-mail сообщениях и папках (только в версии 1)
•Счётчике трафика GPRS, EDGE, CSD, HSCSD, Wi-Fi
•Фото и картинках галереи
•Видеоклипах и фильмах
•Голосовых записях и аудиоклипах
•Всех файлах внутренней памяти телефона и карты памяти, включая установленные приложения и их данные
•Базе данных FM радиостанций (как часть Файлового браузера)
•Хронологии событий: просмотр всех основных событий в хронологическом порядке с географическими координатами (например, для событий SMS сообщений).

Подробнее: http://computer-forensics-lab.org/lib/?cid=166
_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Igor Michailov
Site Admin


Joined: 23 Jun 2006
Posts: 448

PostPosted: 16.12.2008 04:58:36    Post subject: Reply with quote

Источник: _http://www.nhtcu.ru/teor_jur.html



Вышел в свет четвертый номер журнала "Компьютерно-техническая экспертиза" №13 (4) за 2008 год.


Слово редактора (А.Н. Яковлев)

Теория компьютерно-технической экспертизы
* Яковлев А.Н. Организация данных на накопителе на жестких магнитных дисках на низком уровне (окончание)
* Гортинский А.В. Методические рекомендации по судебно-экспертному исследованию баз данных "1С:Предприятие" версии 7.7. и 8.х
* Юрин И.Ю. Расшифровка кода троянских программ, написанных на языке JavaScript

Техническая документация
* Коршунов В.Г. Анализ кода продукта для ОС Microsoft Windows

Экспертное программное обеспечение
* Бежин А.А. Использование технологии "Hash Sets" при экспертном исследовании компьютерных носителей информации

Информационная безопасность
* Баулин В.В. Рекомендации по исследованию журналов событий ОС Windows
* Говядинова Л.А. Автоматизированный поиск web-ресурсов запрещенного и нежелательного содержания, определение степени их принадлежности к тематике и контроль динамики их развития

Комплексная экспертиза
* Шухнин М.Н., Федулов О.И., Ковалюх Е.А. Критерии определения возраста лиц, запечатленных на порнографических изображениях несовершеннолетних

Книжная полка
Из зала суда

_________________
Компьютерно-техническая экспертиза.
http://computer-forensics-lab.org


Наследники Холмса. Азбука криминалистики.
http://www.abckrim.ru/forum/
Back to top
View user's profile Send private message Visit poster's website
Display posts from previous:   
Post new topic   Reply to topic    Наследники Холмса. Азбука криминалистики Forum Index -> Специальные All times are GMT + 3 Hours
Goto page Previous  1, 2, 3, 4, 5, 6, 7, 8, 9  Next
Page 7 of 9

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum





Powered by AbcKrim.ru © 2001, 2005 phpBB Group