Ανάπτυξη πλαισίου αυτόματης ψηφιακής ανάλυσης (Windows Forensics Framework), ενός υπολογιστή με εγκατεστημένο το λειτουργικό σύστημα των Windows
Development of an automated Forensics Framework, for computers with Windows operating system
Master Thesis
Συγγραφέας
Ζωάννος, Νικόλαος Μ.
Ημερομηνία
2017Επιβλέπων
Πατσάκης, ΚωνσταντίνοςΠαπαγεωργίου, Σπυρίδων
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
Εγκληματολογική έρευνα Windows 7 ; Εγκληματολογική έρευνα Windows 8 ; Εγκληματολογική έρευνα Windows 10 ; Συλλογή και ανάλυση πληροφοριών μνήμης ; Συλλογή και ανάλυση πληροφοριών σκληρού δίσκου ; Συλλογή και ανάλυση πληροφοριών εξωτερικών μέσων αποθήκευσης ; Συλλογή και ανάλυση πληροφοριών μητρώου λειτουργικού ; Forensics ; Windows 7 forensics ; Windows 8 forensics ; Windows 10 forensics ; RAM forensics ; HDD forensics ; USB forensics ; Registry forensics ; TimelineΠερίληψη
Το αντικείμενο της συγκεκριμένης μεταπτυχιακής εργασίας, είναι η εξέταση ενός ηλεκτρονικού υπολογιστή (ενεργοποιημένου ή απενεργοποιημένου), με εγκατεστημένο λειτουργικό σύστημα Windows 7 ή 8 ή 10, στον οποίο έχει πραγματοποιηθεί μία διαδικτυακή επίθεση. Κατά την εξέτασή του, συλλέγονται και αναλύονται σημαντικές πληροφορίες, ικανές να στοιχειοθετήσουν την αντικειμενική υπόσταση εκείνων των ποινικών άρθρων που σχετίζονται με τα εγκλήματα που πραγματοποιούνται μέσω του διαδικτύου.
Η μεταπτυχιακή εργασία, ξεκινάει με την περιγραφή της σημαντικότητας μιας εγκληματολογικής έρευνας, ενός ηλεκτρονικού υπολογιστή και συνεχίζει με την επεξήγηση, του τρόπου λειτουργίας του λογισμικού που αναπτύχθηκε προκειμένου τη συλλογή πληροφοριών από το υλικό, το μητρώο του λειτουργικού, τον σκληρό δίσκο, τη μνήμη του συστήματος, τους περιηγητές/φυλλομετρητές και τα τυχόν εξωτερικά μέσα αποθήκευσης, του υπό μελέτη συστήματος.
Εν συνεχεία, περιγράφεται η δυνατότητα του λογισμικού, σχετικά με την ανάλυση των ληφθέντων πληροφοριών, με σκοπό να δοθεί στον αναλυτή μια πληρέστερη εικόνα για τη χρονική στιγμή που πραγματοποιήθηκε η επίθεση, το μέγεθος αυτής και την τυχόν ζημιά που προκλήθηκε, είτε στο σύστημα, είτε στον κάτοχο του συστήματος. Με το πέρας δε αυτής της ανάλυσης, δημιουργείται, αυτόματα (από το λογισμικό), ένας πίνακας, που περιέχει εν συντομία όλες τις παραπάνω πληροφορίες και ο οποίος σε συνδυασμό με τα ληφθέντα αρχεία, θα αποτελεί τα αποδεικτικά στοιχεία της τέλεσης της εν λόγω αξιόποινης πράξης.