Про экспертизу

zalupka5

UNRESOLVED PROBLEMS
Messages
63
Reputation
9
Reaction score
17
Points
8
Ну что же господа, решил поведать немного о такой щекотливой вещи как экспертиза, а именно компьютерная экспертиза.

Упаси бог конечно, что вас приняли и изъяли всю компьютерную технику, но все же я думаю знать это необходимо.
Итак, как все это делается.
Вообще экспертизу назначает следователь, который ведет дело. Есть такое понятие, осмотр и непосредственно сама экспертиза. Назначается она для того, чтобы опровергнуть или подтвердить факты изложенные отделом К, в уголовном деле. Если следователю покажется, что оснований проводить экспертизу нет, то вам выдадут все изъятое тупо после осмотра, ну а если следователь посчитает, что материалы такой экспертизы ему будут нужны, он ее назначит.
Экспертиза делается организацией с гламурным названием, - "Экспертно-криминалистический центр МВД России" и называется она "Криминалистическое исследование средств компьютерных технологий и программных продуктов", это если по умному!!!
Сама экспертиза длится один-два рабочих дня, а ее ожидание может растянутся на целые месяцы. Не удивляйтесь, контора завалена перешитыми игровыми аппаратами и компами таких же горемык, так что ждите своей очереди, правда можно написать ходатайство о том, чтобы процесс ускорили, но вряд ли это поможет. Кстати они могут нанимать сторонних специалистов для проведения экспертизы, могут вызвать кого-нибудь из Москвы, тоже не удивляйтесь!!! Короче такие пироги, это небольшое предисловие.

Значится сама экспертиза.
Рассмотрим на примере простого десктопа.
Итак первое, что делает эксперт???? Правильно, вооружается фотокамерой! Каждый шаг эксперт обязан запринтскринить.
Второе, что делает эксперт??? Правильно, берет отвертку и раскручивает нах комп, где находит святая святых, жесткий диск! Его тоже фотографируют со всех сторон, главным образом марку и серийник.

Ну понеслась душа в рай у эксперта.
Включается комп с вашим винтом.
На накопителе на жестких дисках "МАРКА ВИНТА", c маркировкой "СЕРИЙНИК", представленном на исследование установлена контрофактная копия Windows XP, серийный номер ..................................., усматривается преступление по статье 146 ч. 2 (читаем кодекс). Щелк (это типа фотоаппарат)))))).
На накопителе на жестких дисках "МАРКА ВИНТА", c маркировкой "СЕРИЙНИК", представленном на исследование, обнаружен файл "СС.txt", расположенный на первом логистическом разделе в каталоге /Documets and Settings/Huilo/ и так далее, содержащий сведения о владельцах пластиковых карт и номера этих карт. Усматривается преступление по статье 272 ч.1. Щелк
На накопителе на жестких дисках "МАРКА ВИНТА", c маркировкой "СЕРИЙНИК", представленном на исследование, обнаружен файл "keygen.exe", расположенный на первом логистическом в разделе в каталоге /Documets and Settings/Huilo/ и так далее, файл представляет из себя программу которая, автоматически подбирает серийный номер к программе Sound Forge 8.0, усматривается преступление по статье 274 ч.1. Щелк.

Вобщем я думаю понятно, что каждый шаг будет запринтскринен, каждый файл будет исследован. Упаси бог иметь у вас там трояны логи из скайпов асек.
После ее проведения результат экспертизы будет отправлен следователю.
По правде говоря, от нее мало чего зависит, сама по себе вам она ничего не даст. Даже если на компах ничего нет, доказательств собранных на вас отделом К, вполне хватит. А в суде физическое отсутствие противозаконных файлов в компе, будет объясненно тем, что вы их просто удалили.

Я надеюсь, что-то полезное вы уловили!
Удачного биза!

(с) Zalupka5
Special for Carder.su
 

APTiCT

Carder
Messages
38
Reputation
5
Reaction score
5
Points
8
zalupka5, хорошая статья. Такой вопрос. Как будет проводиться КТЭ, если HDD зашифрован и, не имея ключа с паролем, получить какую-либо информацию проблематично? На сколько вероятно привлечение сторонних организаций, имеющих бОльший опыт в работе с шифрованными данными?

Какие меры будут предприняты со стороны следствия для получения пароля? И как подозреваемому вести себя в сложившейся ситуации?

Интересно твое мнение на этот счет.
 
Last edited:

FRAUD

RIPPER
Messages
618
Reputation
39
Reaction score
62
Points
28
Такой вопрос. Как будет проводиться КТЭ, если HDD зашифрован и, не имея ключа с паролем, получить какую-либо информацию проблематично? На сколько вероятно привлечение сторонних организаций, имеющих бОльший опыт в работе с шифрованными данными?

на этот случай у них есть утилита -

ADVANCED PASSWORD RECOVERY v1.00 в виде паяльника, пиздюлей и пакетов на голову :D :D :D

зы залупка5 а откуда такая инфа? откуда такие познания? тесно контактировали с органами? были в поле зрения? хочу деталей.
 

zalupka5

UNRESOLVED PROBLEMS
Messages
63
Reputation
9
Reaction score
17
Points
8
хорошая статья. Такой вопрос. Как будет проводиться КТЭ, если HDD зашифрован и, не имея ключа с паролем, получить какую-либо информацию проблематично? На сколько вероятно привлечение сторонних организаций, имеющих бОльший опыт в работе с шифрованными данными?
Какие меры будут предприняты со стороны следствия для получения пароля? И как подозреваемому вести себя в сложившейся ситуации?
Интересно твое мнение на этот счет.
Даже заморачиваться не станут, чтобы расшифорвать данные. Просто эксперт напишет, что расшифровать не могу и все тут.
Экспертиза - делается ни для того, чтобы что-то доказать или опровергнуть. Она делается для "Проформы", только и всего. Если уж так оказалось, что тебя приняли и изъяли оргтехнику на экспертизу, можешь быть уверенным, что доказательств против тебя достаточно. Соответственно, как бы ты себя не вел, все равно осудят. Ну скорее всего.
Сторонних нанимают безусловно, касаемо этого, не совсем понял твой вопрос.
 

ob00m

VIP member
Messages
583
Reputation
99
Reaction score
166
Points
43
плюс к ознакомлению )
anti-forensics.livejournal.com
 
Top