Найти тему

Анализ информации, собранной с вашего ПК

Ловите хороший материал по анализу информации, которую собирает ваш ПК.

Итак, начнем...

Для начала протестируем, какая информация хранится в нашей виртуальной памяти. Для этого воспользуемся софтом компании «БелкаСофт». Используемые версии можно загрузить с их сайта в качестве ознакомительной версии. В работе будем использовать программы Belkasoft Live RAM Capturer и Belkasoft Evidence Center.

После открытия программы Belkasoft Live RAM Capturer нам нужно выбрать «Capture» и создать дамп:

Далее необходимо запустить Belkasoft evidence center:

-2

Далее необходимо указывать параметры анализа. На этом этапе можно выбрать, какие файлы наиболее интересны. Если это ПК, то нет смысла анализировать файлы на базе операционных систем Android и iOS. Логично?

-3

Уже можно посмотреть, что удалось получить после анализа:

-4

Частично были получены сообщения в скайпе. Также можно посмотреть логин отправителя и получателя, текст сообщения время и дату. Отдельно хочу заметить, что из мессенджеров использовался только Skype. Вот, найдена переписка в скайпе и сообщения из Gmail:

-5

Больше всего было получено информации в Google Chrome. Сайты, время посещения и дополнительная информация:

-6

Также было получено еще много интересного – документы, картинки, фото и прочее:

-7
-8
-9

Вот такими достаточно несложными действиями можно получить доступ к большому количеству интересных файлов.

Заключение

Самое главное – оставляйте как можно меньше информации после себя, даже если это ваш личный ПК. Эта информация может существенно навредить, если компьютер попадет в чужие руки. Помните об этом и не забывайте чистить системные файлы!