Эта статья для людей занимающихся форензикой. Сегодня я познакомлю вас с интересным плагином, который поможет открыть форензик-образы FTK Imager и Encase в популярном архиваторе 7-Zip. …
Читать дальшеФорензика
Как создать дамп оперативной памяти Windows
Мы продолжаем изучать форензику (компьютерную криминалистику). Мы уже ознакомились с особенностями форензики в Windows 10 и после того как создали дамп жесткого диска, попробуем создать …
Читать дальшеКак снять дамп жесткого диска
Первым делом при проведении компьютерно-криминалистической экспертизы необходимо обязательно снять дамп всего содержимого жесткого диска нашего ноутбука. Во-первых, это убережет вас от косяков и случайных повреждений …
Читать дальшеПоиск скрытых данных в незаполненной области файла
Думаю все наши посетители уже слышали о стеганографии — способе скрыть передачу данных, добавив их в легитимный файл либо записав эту информацию в память, занимаемую …
Читать дальшеСоздание дампа памяти всех процессов Windows
Форензика или как у нас говорят компьютерная криминалистика — дело не только интересное но и высокооплачиваемое. В сегодняшнем форензик кейсе мы покажем как создать дамп …
Читать дальшеКомпьютерная криминалистика (Форензика)
Если вам когда-нибудь приходилось разбираться в чужом компьютере, а не просто форматировать его, — это значит вы уже занимались компьютерной криминалистикой, т.е. форензикой! С одной …
Читать дальшеИстория запуска программ и процессов в реестре Windows
Во время проведения компьютерно-криминалистической экспертизы операционной системы Windows важно понять, когда и каким образом был запущен определенный процесс. Чтобы идентифицировать эту деятельность, мы можем извлечь …
Читать дальше