Duomenų paieška skaitmeniniuose kriminalistiniuose tyrimuose iš „B-tree” failų sistemų
Juknevičius, Stanislovas |
Narkevičius, Paulius | Recenzentas / Rewiewer |
Darbo gynimo komisijos pirmininkas / Thesis Defence Board Chairman | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member | |
Darbo gynimo komisijos narys / Thesis Defence Board Member |
Darbe nagrinėjama mokslinė literatūra, susijusi su skaitmenine kriminalistika, „B-tree” failų sistemomis, duomenų atstatymo principai iš APFS, BTRFS, REFS failų sistemų, antikriminalistinės technikos, taikomos prieš failų sistemas siekiant apsunkinti kriminalistinį tyrimą. Atlikti su duomenų atstatymu susiję eksperimentai, siekiant išnaudoti šių failų sistemų specifines savybes, lemiančias duomenų atstatymo kokybę. Taip pat atlikti eksperimentai, siekiant nustatyti antikriminalistinių technikų poveikį „B-tree” failų sistemų duomenų atstatymo galimybėms. Pateiktos rekomendacijos ir pastebėjimai apie tyrimo metu gautus rezultatus bei priklausančias nuo failų sistemų tipo duomenų atstatymo galimybes.Darbą sudaro 7 dalys: įvadas, failų sistemų struktūrų ir jų svarbos skaitmeninėje kriminalistikoje analizė, šiuolaikinių failų sistemų DFIR ypatumai, tyrimams skirtos aplinkos paruošimas, atlikti eksperimentai, pateiktos rekomendacijos, išvados, literatūros sąrašas.Darbo apimtis - 87 psl. teksto be priedų, 72 iliustracijos, 16 lentelių, 41 literatūros šaltinis. Atskirai pridedami darbo priedai.
The thesis focuses on the scientific literature concerning digital forensics, B-tree file systems, principles of data recovery from APFS, BTRFS, and REFS file systems, and the application of anti-forensic techniques to impede forensic investigations. The research includes experiments conducted to leverage the specific characteristics of these file systems that influence the quality of data recovery. Additionally, experiments were performed to assess the impact of anti-forensic techniques on the data recovery capabilities of B-tree file systems. The findings provide recommendations and insights into the obtained results during the research period, including the data recovery possibilities associated with different types of file systemsThe thesis consists of 7 parts: introduction, analysis of file system structures and their importance in digital forensics, DFIR peculiarities of modern file systems, environment preparation for research, conducted experiments, recommendations, conclusions, and references.The thesis consists of 87 pages of text (annexes excluded), 72 illustrations, 16 tables, and 41 references. The annexes are attached separately.