Criminalità informatica è un problema serio che costa imprese e individui centinaia di miliardi di dollari ogni anno , secondo un rapporto da Columbus State University . Molto nello stesso modo che i detective forensi utilizzano tecnologie d'avanguardia e la scienza investigativa per ricostruire gli indizi di una scena del crimine , specialisti di computer forensics utilizzano strumenti digitali per indagare sui crimini informatici . Di imaging del disco
di imaging del disco è spesso il primo compito di un computer forensics dello specialista . Bisogna creare l' esatto duplicato del supporto di memorizzazione , come un disco rigido di un computer . Strumenti di imaging anche tagliare l'accesso esterno al dispositivo in caso il criminale computer tenta di manomettere le prove . Secondo il National Institute of Standards and Technology , buoni strumenti di imaging del disco dovrebbero conservare il disco originale esattamente , dovrebbero creare un'immagine bit-stream di quella originale, e devono essere in grado di auto- verificare l'esattezza della copia .
AccessData Forensic Toolkit
AccessData Forensic Toolkit è dotato di tergicristalli di auto , i meccanismi di recupero password , e altri strumenti . E ' particolarmente adatto per sistemi operativi Linux e Windows. Essa ha anche la capacità di leggere immagini disco prodotte da altri strumenti di computer forensics .
PC Inspector File Recovery
PC Inspector File Recovery è un programma freeware . Le sue funzioni sono fondamentali per aprire l'accesso ai sistemi di dati e supporti di archiviazione per recuperare i file che un criminale informatico potrebbe essere eliminati . Per questo motivo , è adatto per il processo di rilevazione di indagine penale . Funziona la scansione di tutti i settori di un disco rigido o altro supporto di memorizzazione e pettini attraverso spazi non allocati per i dati .
Encase
Encase è un prodotto prodotto da Guida al software ed è stato in uso dal 1998. Si può verificare , immagine e analizzare i dati . Encase produce un completo " file di prova" che è un'immagine bit-stream del disco rigido . Poi usa hash MD5 per verificare il duplicato . Lo strumento ha anche una funzione timestamp che mostra quando i file recuperati sono stati modificati l'ultima volta .