KRIMINALISTIKADA EKSPERTIZA DASTURIY VOSITALARINING
TAHLILI
Sh.Z. Islomov (dotsent, Muhammad al-Xorazmiy nomidagi TATU)
L.U. Davronova (doktorant, Muhammad al-Xorazmiy nomidagi TATU)
O.Xasanov (magistrant, Muhammad al-Xorazmiy nomidagi TATU)
Kriminalistikada jinoyatga aloqador vositalar (kompyuter, tarmoq va
qurilmalar) ekspertizadan o’tkaziladi. Bunda turli maxsus qurilma va dasturlardan
foydalaniladi (1-jadval).
NetAnalysis dasturi – internet tarmog’ida qo’llaniladigan dasturlarni
ekspertizadan o’tkazishga qaratilgan. U quyidagi komponentlardan tekshiruvni
amalga oshiradi:
fayllarga murojaatlarni tahlillash (index.dat, sqlite);
vaqtinchalik direktoriyalarni tahlillash;
kukilarni tahlillash (cookies);
sahifalar keshini tahlillash;
243
tanlangan sahifalarni tahlillash;
sozlanmalarni tahlillash;
webslicesni tahlillash (web ilovaga yozilish);
plaginlarni tahlillash;
reyestrni tahlillash
masofaviy axborotlarni tahlillash.
RoadMASSter-3 ko’chma laboratoriya - ma'lumotni olish, ko'paytirish va
tahlil qilish uchun mo'ljallangan. Bu tez va ishonchli nusxani yaratishga va
ma'lumotlarni tahlil qilishga imkon beradi. Ushbu kompyuter tizimi FireWire
1394A / B, USB, IDE, SATA, SAS va SCSI kabi interfeyslar bilan ishlashga
mo'ljallangan. RoadMASSter-3 - bu turli xil ommaviy axborot vositalarining
qo'llab-quvvatlanishi, xeshlash imkoniyati bilan ma'lumot olishning bir necha
usullari va tahlil qilish uchun kuchli protsessor yordamida sud-kriminalistika
uchun kuchli va ko'p qirrali vosita.
Phone Forensics Express. Usbu dasturdan foydalanib, mutaxassis o'chirilgan
ma'lumotlarni, qo'ng'iroqlar tarixi, SMS, MMS, kontaktlar, foydalanuvchi fayllari,
eslatmalar, voqealar, eslatmalar va Skype, Dropbox, Evernote, Facebook, hatsapp,
Viber va boshqalardan ma'lumotlarni chiqarib olishlari mumkin. U juda ko'p sonli
smartfon va telefonlarni tahlil qilish imkonini beradi. Dastur Samsung, NTS,
Nokia, Sony, LG, Motorola va boshqalar kabi ishlab chiqaruvchilarning minglab
qurilmalarini qo'llab-quvvatlaydi. Bundan tashqari, Android, iPhone, Blackberry,
Windows Phone, Symbian, Windows Mobile, Bada, Meego, Xitoy va CDMA
operatsion tizimlarini qo'llab-quvvatlaydi. Gadgetni ulashda Forensics Express
dasturi uning ichida qanday texnologiya ishlatilishini tahlil qiladi. Telefonni
ulaganda, aloqa protokoli, chipset, OT avtomatik ravishda aniqlanadi.
Glavcode. Ijtimoiy tarmoqlarni tahlil qilishga mo’ljallangan bo’lib, uning
asosiy maqsadi turli xil tadqiqot ob'ektlari o'rtasidagi aniq va yashirin aloqalarni
tahlil qilishdan iborat. U yashirin jamoalarni, uyushgan jinoiy guruhlarni, asosiy
ob'ektlar va guruh rahbarlarini aniqlash imkonini beradi.
SIMIS Mobile. SIM-kartadagi ma’lumotlarni tahlil qilishda qo’llaniladi va
SIM kartada saqlangan ma'lumotlar 128x64 piksel o'lchamlari bilan grafik
displeyda namoyish etiladi. Undagi muhim ma'lumotlardan nusxa olish mumkin.
O'rganilayotgan SIM kartalardan ma'lumotlar o'chirilishi va qayta yozilishi
mumkin. Ushbu qurilma ikkita AAA batareyasi bilan ishlaydi. 8 ta "transport"
SIM-kartalarini qo’llaydi. LCD displey ma'lumotlarni o'qish, ko'rish va saqlash
uchun sezgir menyu bilan jihozlangan.
Elcomsoft Forensic Disk Decryptor. Ushbu dasturiy mahsuloti BitLocker,
PGP va TrueCrypt kripto-konteynerlarini ochish va shifrlangan ma'lumotlarning
kriminalistik
ekspertizasini
o'tkazish
uchun
mo'ljallangan.
Shifrlangan
ma'lumotlarga kirish ularning tarkibini o'zgartirmasdan amalga oshiriladi. Olingan
ma'lumotlarning to'g'riligi va o'zgarmasligi kafolatlanadi. Uning quyidagi
imkoniyatlari mavjud:
BitLocker, PGP va TrueCrypt shifratorlarini qo'llab-quvvatlash;
BitLocker To Go tomonidan himoyalangan ko'chma media;
244
barcha PGP rejimlarini qo'llab-quvvatlash;
o'rganilgan ma'lumotlarning yaxlitligi va o'zgarmasligini kafolatlangan
shifrni ochish kalitlarini tiklash va saqlash
1-jadval. Ekspertiza vositalarining tahlili
Do'stlaringiz bilan baham: |