EXAMINATION AND ANALYSIS
After the duplicate image of the evidence is created,
analysis can begin on the image. The digital forensic
analyst may use specialized tools to uncover deleted
or hidden material. Depending on the forensic request,
the analyst can report findings about numerous types
of information, e.g., email, chat logs, images, hacking
software, documents and Internet history. After evidence
is collected and analyzed, it is assembled to reconstruct
events or actions and provide facts to the requesting
party. These facts may identify people, places, items
and events and determine how they are related so that
a conclusion can be reached
ตรวจสอบและวิเคราะห์
หลังจากที่ซ้ำภาพหลักฐานที่ถูกสร้างขึ้น
การวิเคราะห์สามารถเริ่มต้นที่รูปภาพ นิติเวชดิจิตอล
นักวิเคราะห์อาจจะใช้เครื่องมือพิเศษในการค้นพบที่ถูกลบ
วัสดุหรือที่ซ่อนอยู่ ทั้งนี้ขึ้นอยู่กับการร้องขอทางนิติเวช
นักวิเคราะห์สามารถรายงานผลการวิจัยเกี่ยวกับหลายประเภท
ของข้อมูลเช่นอีเมล์, บันทึกการสนทนา, ภาพ, แฮ็ค
ซอฟแวร์, เอกสารและประวัติอินเทอร์เน็ต หลังจากที่มีหลักฐาน
เป็นที่เก็บรวบรวมและวิเคราะห์มันเป็นที่ประกอบเพื่อสร้าง
เหตุการณ์หรือการกระทำและให้ข้อเท็จจริงที่จะขอ
พรรค ข้อเท็จจริงเหล่านี้อาจระบุคน, สถานที่, รายการ
และเหตุการณ์และกำหนดวิธีการที่พวกเขาจะเกี่ยวข้องเพื่อให้
ข้อสรุปที่สามารถเข้าถึงได้
การแปล กรุณารอสักครู่..
