Computação forense envolve a digitalização de um sistema de computador ou dispositivo para determinar o estado atual desse dispositivo , e esta informação é muitas vezes usado como prova para os funcionários responsáveis pela aplicação da lei. Computador investigações forenses são realizadas em ambos os dados estáticos , como discos rígidos e dados voláteis como memória de acesso aleatório (RAM). Dados voláteis são dados que é perdido se não for salvo corretamente. O sistema operacional UNIX existe desde 1969 , e é de uso livre. Você também pode usar todas essas ferramentas sem pagar uma taxa. AIR
A Imagem automatizada e Restauração programa (AIR ) usa uma interface gráfica do usuário (GUI ), que permite a execução de comandos e aplicações usando assistentes , caixas de seleção e botões de rádio em vez de escrever código ou programas . Você pode usar essa ferramenta para reconhecer e acessar os seguintes tipos de unidades : Compact Disc - Read-Only Memory (CD- ROM ) , fita , ambiente de desenvolvimento integrado ( IDE) e Small Computer System Interface (SCSI) . Você pode criar imagens de discos rígidos e comprimir as imagens para que você possa enviá-los via e-mail ou através /Internet Protocol ( IP ) Redes (TCP) Protocolo de transferência de controle. Outras características deste programa incluem rompimento rígido de imagens em diferentes partes , ea capacidade de zerar ambos os discos rígidos e partições. Zerar envolve sobrescrever dados apagados com uns e zeros , para que ninguém possa recuperá-lo . Particionamento de disco envolve a quebra de um disco rígido em diferentes unidades virtuais .
FTimes
Esta ferramenta permite-lhe pesquisar e obter informações sobre os diferentes arquivos e /ou diretórios. Esta é uma ferramenta de linha de comando , o que significa que você executá-lo a partir do "Prompt de comando " no seu menu "Iniciar" . FTimes permite fazer as duas pesquisas de cordas e arquivo de topografia. A seqüência de pesquisa permite-lhe procurar uma determinada série de bytes em diferentes arquivos e diretórios, arquivos e topografia envolve o mapeamento das informações armazenadas em arquivos e diretórios . Você pode executar este programa a partir de um disco rígido, um disquete ou CD.
Dd_rescue
Esta ferramenta permite-lhe recuperar dados perdidos ou apagados , copiando lo de um dispositivo e /ou arquivo para um diferente , e você também pode usar essa ferramenta para recuperar dados de partições com deficiência ou corruptos. A ferramenta dd_rescue permite que você salve o máximo de uma partição possível, uma vez que não vai abortar se ela atinge um setor ruim. Em vez disso, ela só vai passar para a próxima seção legível e copiar os dados . Esta é uma ferramenta de linha de comando .