Ovo je stara izmjena dokumenta!
Računalni alat P2 eXplorer omogućuje korisniku montiranje forenzičke slike (ili drugih slika pogona) i istraživanje te slike. Pritom čuva forenzičku prirodu svojih dokaza bez da ih pokreće direktno sa svog računala.
Slika se jednostavno montira (mount-a) na jedno od dostupnih slova na računalu, a zatim se može otvoriti u programu Windows Explorer. Budući da je slika na disku, ona se samo čita. To znači da možete provjeriti sadržaj, ali ga ne možete mijenjati. Ipak, to je važan alat ako morate detaljno pregledati diskove ili kada imate previše diskova računala da biste ih pregledali. Imate sve podatke na jednom sučelju i sve što trebate je montirati slikovnu datoteku i proučiti ga. Alat P2 eXplorer besplatan je za korištenje na 32-bitnim sustavima.
Ključne riječi: p2 explorer; alati; besplatni alat; računalni alat; mount slike; iso mount;
Računalna forenzika je grana digitalne forenzičke znanosti koja se odnosi na dokaze pronađene u računalima i digitalnim medijima za pohranu podataka. Ako se želimo baviti računalnom forenzikom potrebni su nam prikladni alati. Alati za računalnu forenziku variraju od vrlo jednostavnih do vrlo složenih. Ako tek ulazimo u vode računalne forenzike, zanimljiviji su nam jednostavni (i po mogućnosti besplatni) alati. Jedan od takvih alata je p2 eXplorer alat, koji omogućuje pregledavanje slike diska bez potrebe za snimanje iste na DVD.
}
P2 eXplorer je dostupan u besplatnim i plaćenim verzijama. Besplatna verzija radi samo na 32-bitnim operacijskim sustavima. U svrhu analize ovog programa koristila sam virtualnu sliku Windows 10 (32 bit).
Slika 1. Prikaz početka instalacije P2 eXplorera
Alat se instalira tako da se slijede jednostavne upute wizarda za instalaciju. Nakon klika na tipku “Finish”, program se prvi puta pokreće.
Slika 2. Prikaz pokretanja programa
Za instalaciju je potrebno na računalu imati NET 2.0 framework.
Neke od značajki alata: