有许多不同类型的计算机取证软件,每一种都是为了执行不同的任务来帮助从计算机中挖掘信息。数据恢复,它贯穿整个计算机并捕获存储在其注册表和硬盘中的所有信息,是最常用的计算机取证软件程序之一,当每个文件都可以在计算...
有许多不同类型的计算机取证软件,每一种都是为了执行不同的任务来帮助从计算机中挖掘信息。数据恢复,它贯穿整个计算机并捕获存储在其注册表和硬盘中的所有信息,是最常用的计算机取证软件程序之一,当每个文件都可以在计算机上找到并打开时,使用专门的文本捕获程序将所有文本立即导入另一个文件中,因此,它可以很容易地被阅读和搜索。关键字鉴证程序允许操作员搜索特定的术语。易失性数据恢复工具可以搜索计算机关闭后内存通常丢失的部分。计算机取证软件通常用于从计算机硬盘恢复数据。也许最具代表性的计算机取证软件是数据恢复程序。通常有很多文件和应用程序存储在一台计算机上,但这个程序会在计算机中进行扫描,以找到并分类所有这些文件和应用程序。存储在计算机上的隐藏信息(如已删除的文件或只存在注册表中的内存)也可以用这种程序解锁。计算机取证专家必须知道如何从硬件和软件中获取信息。文本捕获计算机取证软件针对扫描文本进行了优化。当使用数据恢复时,程序可以找到所有文本文件,但是操作员必须逐个检查才能找到任何有犯罪嫌疑的证据。使用文本捕获程序,程序将遍历文本文件,复制文本,然后粘贴到另一个文档中供操作员阅读。这通常使使用搜索和查找功能搜索文本变得更容易。类似文本捕获程序是基于关键字的计算机取证软件与专门处理文本文件的文本捕获不同,它将搜索图像名称、应用程序中的信息和所有其他文件。使用此程序时,操作员将键入一个或多个关键字,程序将返回与关键字匹配的所有信息。许多计算机都有易失性组件和,当计算机关闭时,该硬件上的内存会被慢慢擦除。如果不恢复易失性数据,这些信息可能会永远丢失,并带走任何可定罪的证据。检索这些信息通常超出了大多数取证软件的范围。该程序能够搜索易失性注册表来查找这些信息,然后可以在操作员的计算机上进行复制和复制
-
发表于 2020-08-06 11:22
- 阅读 ( 725 )
- 分类:电脑网络