← Ana site

ZEKASTRA / FORENSIC

Veriyi incele. Sınırlarını kaydet.

Profesyonel kullanıma yönelik eğitim kaynakları: zaman damgaları, dosya hash değerleri, tekrarlanabilir adımlar ve sentetik incelemeler.

Bu uygulamalar adli doğrulama veya delil zinciri yazılımı değildir. Kurgusal ya da izinli ve hassas olmayan örnekler kullan. Gerçek soruşturma materyalini açık siteye yükleme.

01 / Anlat

Zaman damgalarını yorumlamak

NTFS dosya zamanları çoğunlukla FILETIME biçimindedir (01.01.1601 UTC'den itibaren 100 nanosaniyelik birimler). FAT zamanları yerel saat esaslıdır ve hassasiyetleri farklıdır; son yazma zamanı genellikle iki saniyelik adımlarla tutulur. Unix zamanları 01.01.1970 UTC'den itibaren saniye veya milisaniye sayar. Tek başına zaman değeri işlemi yapan kişinin kimliğini kanıtlamaz.

02 / Dene

Windows FILETIME → UTC

Binlik ayırıcı kullanmadan, 100 ns birimindeki işaretsiz tam sayıyı gir. Hesaplama tam sayı aritmetiği kullanır; UTC ve kalan 100 ns kesrini gösterir.

NTFS, FAT32 ve Unix zaman esaslarını karşılaştır →

Unix zaman ve yerel dosya hash araçlarını aç →

03 / Üret

Bulgunu belgele

Kaynak, yöntem, birim, referans zamanı, hesaplanan çıktı ve sınırlamaları ayrı kaydet. Yerel İçerik Stüdyosu düzenlenebilir taslak oluşturur; uzman kanaatinin yerine geçmez.

04 / Oyna

Kayıp USB: kronoloji alıştırması

UTC farkları açıkça belirtilmiş dört kurgusal olayı incele, doğru sıralamayı oluştur ve yorumunun sınırlarını yaz.

Sentetik vakayı başlat