![]() |
|||
English |
|||
| Forensics Informatique | |||
À la maison> Récupération de Fichier journalCar une récupération professionnelle légale informatique des fichiers journal est sont la tâche importante. La plupart de l'ordinateur forensics dépend des fichiers journal. Permettez-nous d'essayer de discuter l'importance des fichiers journal. Les fichiers journal sont ces fichiers qui sont créés par le système d'exploitation de l'utilisateur quand jamais une tâche est exécutée. Du commencement du système d'exploitation et du chargement des cadres de personnel de l'utilisateur là existe une Grande amande de Frère qui est responsable de contrôler les activités d'utilisateur. Les fichiers journal sont les fichiers de système qui fournissent les informations sur les activités de l'utilisateur. Les fichiers journal contiennent la date et les tampons de temps pour montrer le record des activités de l'utilisateur. Si le criminel informatique est intelligent un pour ne pas vivre évidence alors il est aussi possible qu'il puisse effacer les fichiers journal. Ou corrompu les fichiers journal. Les fichiers journal sont importants pas seulement dans l'enquête, mais plus importants dans le fait d'avérer du point dans la cour de justice. Ce qui peut jamais être la vérité mais l'évidence importe beaucoup dans la cour de justice. Dorénavant les fichiers journal jouent un rôle important dans la détermination du destin du criminel informatique. Si dans le cas où les fichiers journal sont perdus alors le processus de récupération de données pour récupérer les fichiers journal devrait être lancé. Les fichiers journal sont pas seulement créés par le système d'exploitation, mais autre logiciel d'application aussi. Par exemple le logiciel d'application de base de données exige une ouverture de session obligatoire avec un mot de passe précisément. Les applications de base de données sont si conçues pour enregistrer dans un fichier texte simple les activités de l'utilisateur. Cela aide dans le pistage des changements qui sont faits à la base de données. La plupart des fichiers journal sont d'habitude mémorisés dans le format de texte. Si l'administrateur informatique est assez intelligent pour employer un programme de bûcheron clé alors la tâche d'ordinateur forensics le professionnel devient beaucoup plus simple. L'ordinateur forensics le professionnel utilise ce fichier texte de bûcheron clé et scanne les contenus pour a lu les informations et les actions réalisées par l'utilisateur. Le truc de programme de bûcheron clé doit mémoriser chacun des coups clé du conseil clé dans un fichier texte. Mais un inconvénient concernant le programme de bûcheron clé est que l'on quitte le professionnel forensics avec la tâche du fait d'étudier la plupart des informations hors de propos comme tous les coups clé sont enregistrés. Il est aussi possible que les fichiers journal puissent être dans certains cas dans le format crypté. L'ordinateur forensics le professionnel devrait être bien versé avec toutes les techniques et les différents types des fichiers journal. Il est exigé pour lui de décrypter les fichiers journal cryptés. Il y a des bûcherons de clé d'articles même durs qui peuvent être utilisés pour enregistrer les informations. L'exemple de bûcheron de clé d'articles dur est ‘le Spectre Clé’ le bûcheron clé. C'est un petit artifice qui peut mémoriser environ 5 octets mega de données dans le format de texte. Il est raccordé entre le clavier et l'ordinateur. Les fichiers journal jouent un important dans le pistage du coupable de crime informatique. S'ils sont perdus et ne pouvaient pas être récupérés alors la tâche d'un
ordinateur forensics l'expert est beaucoup difficile. Le soin dorénavant suprême doit être pris
pour préserver les fichiers journal avec ce que nous tripotons les données dans cela. |
Récupération de Fichier Ordinateur Rénové Récupération de Données les Etats-Unis Stockage de données Soutien de Données et Récupération Dommage de Disque dur |
||
| Récupération
de Partition d'Avance | Services d'Enquête
| Perte de
Données Voulue Analyse Dommage Physique | Évidence Présentation Juridique |
|||
| Accès de Bloc | Logiciel de Récupération de Données | Analyse de Risque de Sécurité | |||
| Copyright © 2006 ComputerForensics1. Tous droits réservés. www.computerforensics1.com | |||