Подробное описание документа

   Статья в журнале

Скачкова А. П.
   Получение криминалистически значимой информации при исследовании реестра / Скачкова А. П. - DOI 10.18698/2541-8009-2021-4-693 // Политехнический молодежный журнал МГТУ им. Н. Э. Баумана. - 2021. - № 4. - П.Н. 7.

Скачать документ
Полнотекстовый документ
DOI 10.18698/2541-8009-2021-4-693
ptsj.bmstu.ru/catalog/jur/crim/693.html

Исследованы методы и средства изучения системного реестра операционной системы (ОС) Windows. Выделены разделы реестра ОС Windows, содержащие криминалистически значимую информацию. Приведен перечень специализированного программного обеспечения, который автоматизирует работу эксперта при исследовании реестра. Рассмотрены конкретные экспертные задачи, такие как определение даты установки ОС, определение зарегистрированных в ОС пользователей, формирование перечня подключаемых к компьютеру внешних накопителей, установление факта запуска прикладных программ с внешних устройств. Методические рекомендации, изложенные в работе по исследованию реестра ОС Windows, помогут быстрому и тщательному проведению экспертного исследования, что будет способствовать раскрытию, расследованию и предупреждению преступлений.

Статья опубликована в следующих изданиях

п.н. 7
   Журнал
   Политехнический молодежный журнал МГТУ им. Н. Э. Баумана. - ISSN 2541-8009 (web).
   № 4. - 2021.