How To Use Forensics Reader And Viewer

Forensics Reader Or Viewer 

Forensics Reader တွေကို ဘယ်အချိန်မှာ အသုံးပြုလဲဆိုရင် Organization တစ်ခုကနေ ‌တစ်ခုကိုလွှဲပြီး Analysis လုပ်ထားတဲ့ Case ကို မှန်လားမမှန်ဘူးလား ဘာတွေလိုအပ်နေလဲ ဘာတွေထပ်ပြီး Analysis လုပ်ဖို့လိုမလဲဆိုတာ ကိုကြည့်ဖို့ အတွက် အသုံးပြုပါတယ်။

ဘာလို့ Reader ကိုသုံးတာလဲဆိုရင် Organization A  က UFED သုံးတယ်။ အ‌ကြောင်းတစ်စုံတစ်ရာရှိလို့ Organization B ကနေ Check လုပ်ရမယ်ဆိုရင် Organization B မှာ UFED မရှိရင် အခက်ခဲရှိပါတယ်။ ဒါကြောင့် Readers ကို အသုံးပြုပြီး Organization A က Analysis လုပ်ထားတဲ့ Case File ကိုဖွင့်ပြီး Analysis လုပ်လို့ရပါတယ်။ Organization တစ်ခုတင်မဟုတ်ပါဘူး။ Investigator တစ်ယောက်နဲ့ တစ်ယောက် Cross Check လုပ်တဲ့နေရာ။ တရားရုံးလိုနေရာ မျိုးတွေ မှာပါ အသုံးပြုပါတယ်။

ပြည်ပ တရားရုံး‌တွေမှာဆိုရင်လဲ Investigator Or Examiner ကနေ Analysis ထားတဲ့ Case File ကို သံသယရှိရင် ဒါမှမဟုတ် အကြောင်းတစ်စုံတစ်ခုရှိလို့ ဖွင့်ပြဖို့ လိုအပ်တယ်ဆိုရင် Reader ကိုအသုံးပြုပါတယ်။ Mobile Forensics Products တွေက အပေါ်က ကိစ္စတွေလိုမျိုးမှာ Reader ကိုအများဆုံးအသုံးပြုပါတယ်။ အချို့ Products တွေကတော့ Viewer လို့လဲခေါ်ပါတယ်။

ကမ္ဘာမှာ အသုံးအများဆုံး နာမည်ကြီးတဲ့ Mobile Forensics Products တွေမှာလဲ Reader, Viewer အသီးသီးရှိပါတယ်။ သယ်ဆောင်အသုံး ပြုလို့လွယ် ကူအောင် Forensics Reader, Viewer တွေရဲ့ Size က 100 MB လောက် သာရှိပါတယ်။ Install ပြုလုပ်ဖို့ မလိုအပ်ပဲ Portable အနေနဲ့ အသုံးပြုနိုင်ပါတယ်။

Cellebrite UFED ဆိုရင် UFED Reader, MSAB  (XRY) ဆိုရင် XAMN Viewer, Oxygen ဆိုရင် Oxygen Forensics Viewer 

Forensics Reader , Viewer တွေအတွက် ပိုက်ဆံပေးစရာမလိုအပ်ပါဘူး။ အသုံးပြုတဲ့ Products အလိုက် အလွယ်တစ်ကူ Download ယူလို့ရပါတယ်။

Download PDF 


Comments

Popular posts from this blog

NTFS Index Attributes

B-Trees (NTFS)

eCDFP (Module-6) (Window Forensics) (Part - 1 )