![]() |
|||
English |
|||
| Computer Forensics | |||
Nach Hause> Wichtigkeit vom Dateisystem im Computer ForensicsJeder Computer, der verwendet werden kann, sollte mit einem Betriebssystem installiert werden, das als eine Schnittstelle zwischen dem Benutzer und der Hardware handelt. Es gibt auch ein Sekundärspeicher-Gerät in jedem Computer, über den das Betriebssystem installiert wird. Um irgendwelche Daten oder Information über das Sekundärspeicher-Gerät zu speichern, sollte es eine Art Struktur geben, die verwendet werden kann, um die Daten zu vertreten. Diese Darstellung der Daten über den sekundären Speicher wird als das Dateisystem genannt. Das Dateisystem ist wichtiger Teil in der Sammlung von Beweisen. Verschiedene Betriebssysteme verwenden verschiedene Dateisysteme. Das populärste Betriebssystem ist Windows. Das Dateisystem, das in Windows Operating system verwendet wird, ist FETT. FETT bedeutet Dateizuordnungstabelle. Auch FETT ist zufällig das am weitesten verwendete Dateisystem ebenso. Andere Betriebssysteme können dort eigene Dateisysteme haben. Betrachten Sie zum Beispiel das Dateisystem im Linux-Betriebssystem. Das Dateisystem des Linux-Betriebssystems wird als Verlängertes Dateisystem genannt. Es ist auch möglich, dass ein Betriebssystem wirklich Support für die anderen Dateisysteme zur Verfügung stellt. Wie im Falle Windows wird das Linux-Dateisystem nicht unterstützt. Das Windows-Betriebssystem ist überhaupt nicht dazu fähig, die Dateien und Daten zu verzeichnen, der über die Teilung mit dem verlängerten Dateisystem oder Linux-Dateisystem gespeichert wird. Folglich für solche Fälle gibt es eine Software, die verwendet werden kann, überwindet diese Beschränkung. Das Beispiel einer solcher Software ist Teilungsmagie. Die Aufgabe des Computers forensics Fachmann soll ganze Kenntnisse aller verschiedenen Typen von Dateisystemen haben, die in einem Computersystem verwendet werden können. Das Dateisystem NTFS ist ein anderes solches Beispiel des auf Windows NT gewöhnlich verwendeten Dateisystems. Gewöhnlich hat jedes Betriebssystem sein eigenes Dateisystem. Das Solaris Betriebssystem verwendet das ZFS Dateisystem. Die Wichtigkeit vom Dateisystem für einen Computer forensics Experte ist wegen der Details, die für die Sammlung der Daten oder Information als die Beweise untersucht werden müssen. Die physische Darstellung einer Datei über ein Dateisystem unterscheidet sich von diesem von einem anderen. Die Details, die studiert werden müssen, sind folglich Dateisystem-Abhängiger. Eine gute Praxis für den Computer forensics Experte soll das ganze Image des Speichergeräts nehmen und dann die relativ wichtigen Beweise in der Form von Daten von der Kopie herausfinden. Der Vorteil dieser Methode besteht darin, dass die ursprünglichen Daten oder Information intakt sind und es keine Möglichkeit gibt, die Daten zu verlieren, während die recherchierenden Verfahren fortgesetzt werden. Mehr über die Dateisystem-Verfälschung während der Analyse kann ernste Folge führen. Der Prozess der Wiederherstellung von Daten von einem System der verfälschten Datei ist selbst ein langweiliger Job. Das Dateisystem ist lebenswichtig, weil das für die Speicherung der Dateierlaubnis verantwortlich ist. Die Verzeichnisstruktur und die Dateiaufbau-Darstellung spielen Lebensrolle in forensics. Computer forensics Fachmann sollte die Kenntnisse haben, um die Werkzeuge effektiv zum Zweck zu verwerten, die Information aus den chiffrierten Dateien herauszuziehen. Die forensics Werkzeuge, die verfügbar sind, stellen Support für den leichten Gebrauch zur Verfügung, die Dateien von verschiedenen Betriebssystemen zu analysieren. |
Wiederherstellung der Datei Renovierter Computer Datenrettung die USA Datenspeicherung Datensicherung und Wiederherstellung Festplatte-Schaden |
||
| Protokolldatei-Wiederherstellung
| Ereignis-Ansprechsystem
| Computer
Forensisches Betriebssystem Eindringen-Entdeckungssystem | Datengeheimverschlüsselung | Computerwindows Forensic |
|||
| Wiederherstellung der Datei | ÜBERFALL-Konzept | Festplatte-Konfiguration | |||
| Copyright © 2006 ComputerForensics1. Alle Rechte vorbehalten. www.computerforensics1.com | |||