ZEKASTRA / FORENSIC
Veriyi incele. Sınırlarını kaydet.
Profesyonel kullanıma yönelik eğitim kaynakları: zaman damgaları, dosya hash değerleri, tekrarlanabilir adımlar ve sentetik incelemeler.
Bu uygulamalar adli doğrulama veya delil zinciri yazılımı değildir. Kurgusal ya da izinli ve hassas olmayan örnekler kullan. Gerçek soruşturma materyalini açık siteye yükleme.
01 / Anlat
Zaman damgalarını yorumlamak
NTFS dosya zamanları çoğunlukla FILETIME biçimindedir (01.01.1601 UTC'den itibaren 100 nanosaniyelik birimler). FAT zamanları yerel saat esaslıdır ve hassasiyetleri farklıdır; son yazma zamanı genellikle iki saniyelik adımlarla tutulur. Unix zamanları 01.01.1970 UTC'den itibaren saniye veya milisaniye sayar. Tek başına zaman değeri işlemi yapan kişinin kimliğini kanıtlamaz.
02 / Dene
Windows FILETIME → UTC
Binlik ayırıcı kullanmadan, 100 ns birimindeki işaretsiz tam sayıyı gir. Hesaplama tam sayı aritmetiği kullanır; UTC ve kalan 100 ns kesrini gösterir.
03 / Üret
Bulgunu belgele
Kaynak, yöntem, birim, referans zamanı, hesaplanan çıktı ve sınırlamaları ayrı kaydet. Yerel İçerik Stüdyosu düzenlenebilir taslak oluşturur; uzman kanaatinin yerine geçmez.
04 / Oyna
Kayıp USB: kronoloji alıştırması
UTC farkları açıkça belirtilmiş dört kurgusal olayı incele, doğru sıralamayı oluştur ve yorumunun sınırlarını yaz.
Sentetik vakayı başlat