SlideShare a Scribd company logo
1 of 15
‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫ه‬‫ر‬‫دو‬
‫خطواته‬ ‫و‬‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬ ‫احل‬‫ر‬‫م‬
‫دني‬‫ر‬‫اال‬ ‫املبرمج‬‫ـه‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ن‬‫مدو‬
www.jordanprogrammer.tk
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
 ‫االلكتروني‬‫الجنائي‬‫التحقيق‬:‫امج‬‫ر‬‫ب‬‫و‬‫ادوات‬‫و‬ ‫ق‬‫طر‬ ‫استخدام‬‫هو‬
‫لي‬(‫تحديد‬,‫جمع‬,‫تحليل‬,‫اج‬‫ر‬‫استخ‬,‫ترجمه‬,‫نسخ‬,‫توثيق‬)
‫من‬ ‫الهدف‬‫و‬ ‫اجهزه‬‫عده‬ ‫او‬‫معين‬ ‫جهاز‬ ‫من‬‫املستخرجه‬‫املعلومات‬
‫الجنائيه‬‫االدله‬‫تعزيز‬‫هذا‬,‫عمليه‬ ‫اي‬ ‫احباط‬‫او‬ ‫لكشف‬ ‫لذلك‬‫و‬
‫تمت‬ ‫شرعيه‬‫غير‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬ ‫مراحل‬:
1-‫االدله‬ ‫جمع‬
2-‫االدله‬ ‫فحص‬
3-‫االدله‬ ‫اجعه‬‫ر‬‫م‬ ‫و‬ ‫تحليل‬
4-‫ادله‬ ‫من‬‫اجه‬‫ر‬‫استخ‬ ‫تم‬ ‫ما‬‫في‬ ‫مفصل‬ ‫تقرير‬‫عمل‬
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫عليها‬ ‫ل‬‫الحصو‬ ‫و‬‫االدله‬ ‫جمع‬ ‫ق‬‫طر‬
‫األولى‬‫الخطوة‬‫ي‬‫حتى‬‫املتوقع‬ ‫الرقمي‬ ‫الدليل‬‫مصدر‬ ‫تحديد‬‫هي‬ ‫الجنائي‬‫التحقيق‬‫عملية‬‫في‬‫ل‬‫الحصو‬ ‫تم‬
‫وتحليله‬‫لفحصه‬
ً
‫تمهيدا‬‫قمية‬‫ر‬‫ة‬‫ر‬‫بصو‬‫عليه‬.‫اص‬‫ر‬‫أق‬‫ن‬‫تكو‬‫فقد‬ ‫تختلف‬‫البيانات‬‫مصادر‬‫صلبة‬,‫ات‬‫ر‬‫ذاك‬
‫عشوائية‬,‫جية‬‫ر‬‫خا‬‫اص‬‫ر‬‫أق‬…‫وغيرها‬.
‫ت‬‫وبعد‬ ‫قبل‬ ‫الدليل‬‫صحة‬ ‫من‬‫للتأكد‬‫الخطوات‬ ‫من‬‫بعدد‬‫ر‬‫و‬‫املر‬‫يجب‬‫البيانات‬‫على‬‫ل‬‫للحصو‬‫كوينه‬:
1-‫البيانات‬‫على‬‫ل‬‫الحصو‬‫قبل‬‫خطة‬‫سم‬‫ر‬‫ل‬‫و‬‫املسؤ‬ ‫الشخص‬‫على‬ ‫يجب‬,‫م‬‫تحديد‬‫عليه‬ ‫يجب‬ ‫أي‬
ً
‫سبقا‬
‫بإتخاذها‬‫يقوم‬‫سوف‬ ‫التي‬‫الطريقة‬,‫إستخدامها‬ ‫عليه‬‫وكيف‬ ‫األدوات‬‫ماهي‬,‫ب‬‫يقوم‬‫سوف‬ ‫كيف‬‫ل‬‫الحصو‬
‫عم‬‫خالل‬‫في‬‫األشكال‬ ‫من‬‫شكل‬ ‫بأي‬ ‫الدليل‬‫تعديل‬ ‫عدم‬‫على‬ ‫الحرص‬ ‫مع‬‫الحاوية‬ ‫من‬ ‫الدليل‬‫على‬‫لية‬
‫بيانات‬‫إلى‬‫الحاوية‬ ‫تحويل‬.
2-‫السابقة‬‫الخطوة‬‫على‬
ً
‫بناءا‬,‫إستخ‬‫عملية‬‫في‬ ‫البدء‬‫األمني‬‫املحقق‬ ‫أو‬ ‫املحلل‬‫على‬ ‫يجب‬‫من‬‫البيانات‬‫اج‬‫ر‬
‫الرقمية‬‫الحاوية‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
3-‫تغ‬ ‫أي‬ ‫أ‬‫ر‬‫يط‬ ‫لم‬ ‫بأنه‬ ‫للتأكد‬ ‫تحويلها‬ ‫بعد‬ ‫البيانات‬‫سالمة‬ ‫من‬ ‫التأكد‬ ‫يجب‬‫عليها‬ ‫يير‬.
‫تواقيع‬‫نة‬‫ر‬‫مقا‬ ‫طريق‬‫عن‬ ‫العملية‬ ‫بهذه‬ ‫القيام‬ ‫يمكن‬SHA‫أو‬MD5‫االصلية‬ ‫للحاوية‬
‫املنسوخة‬ ‫والبيانات‬(Hash Verification).
4-‫السابق‬‫الخطوة‬ ‫بنفس‬‫سالمتها‬ ‫من‬ ‫التأكد‬ ‫مع‬ ‫البيانات‬‫من‬ ‫ى‬‫أخر‬‫نسخة‬‫عمل‬‫وحفظها‬ ‫ة‬
‫املستخدمة‬ ‫البيانات‬ ‫في‬ ‫عطب‬ ‫أي‬ ‫حدوث‬ ‫حال‬‫في‬ ‫آمن‬ ‫مكان‬‫في‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫الرقمية‬‫البيانات‬‫فحص‬
‫اجه‬‫ر‬‫وإستخ‬ ‫بالقضية‬ ‫املتعلقة‬ ‫األدلة‬ ‫بفصل‬ ‫الجنائي‬ ‫املحقق‬ ‫يقوم‬‫الفحص‬ ‫عملية‬‫في‬‫من‬ ‫ا‬
‫السابقة‬‫الخطوة‬‫من‬ ‫عليها‬ ‫ل‬‫حصو‬‫تم‬ ‫التي‬ ‫البيانات‬.‫للبيانات‬‫الحاوية‬‫نوع‬ ‫حسب‬‫على‬,‫ي‬‫جب‬
‫الرقمي‬ ‫الدليل‬ ‫اج‬‫ر‬‫إلستخ‬ ‫املناسبة‬ ‫األداة‬‫نوع‬‫إستخدام‬‫اعاة‬‫ر‬‫م‬ ‫املحقق‬‫على‬.‫ل‬‫الجدو‬
(‫ل‬‫جدو‬1)‫عمليات‬‫في‬ ‫املستخدمة‬ ‫األدوات‬ ‫لبعض‬ ‫األمثلة‬ ‫بعض‬ ‫يوضح‬ ‫سوف‬‫أدناه‬ ‫املوضح‬
‫األدلة‬ ‫اج‬‫ر‬‫إستخ‬–‫املدفوعة‬ ‫والنسخ‬ ‫منها‬ ‫املجانية‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫األدلة‬‫اجعة‬‫ر‬‫وم‬‫تحليل‬
‫الفحص‬ ‫عملية‬‫في‬ ‫اجها‬‫ر‬‫إستخ‬ ‫تم‬ ‫التي‬ ‫البيانات‬‫على‬ ‫تتم‬ ‫سوف‬ ‫التحليل‬ ‫عملية‬,‫حي‬‫ث‬
‫التحليل‬‫عملية‬ ‫خالل‬‫في‬‫اإلستنتاجات‬ ‫تحديد‬ ‫يتم‬ ‫سوف‬.‫يت‬ ‫سوف‬ ‫املرحلة‬ ‫هذه‬ ‫في‬‫م‬
‫األحداث‬‫بط‬‫ر‬‫و‬ ‫تحديد‬,‫بهم‬ ‫املشتبه‬,‫وغيرها‬.‫بعملي‬ ‫يقوم‬‫أن‬ ‫ويفضل‬‫املستحسن‬ ‫من‬‫ة‬
‫البحث‬ ‫في‬‫الخاصة‬ ‫طريقته‬ ‫له‬ ‫ن‬‫تكو‬ ‫قد‬‫شخص‬ ‫كل‬ ‫حيث‬‫محقق‬ ‫من‬‫أكثر‬ ‫التحليل‬
‫القضية‬ ‫ملف‬ ‫لدعم‬ ‫األدلة‬‫من‬‫أكبر‬‫عدد‬‫على‬‫ل‬‫الحصو‬ ‫وبالتالي‬ ‫والتحليل‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫التقرير‬
‫البداية‬ ‫منذ‬ ‫التحقيق‬ ‫عملية‬ ‫تدوين‬ ‫عليه‬ ‫يجب‬‫الجنائي‬ ‫املحقق‬,‫سوف‬ ‫ذلك‬ ‫ألن‬‫في‬ ‫يساعد‬
‫التقرير‬ ‫كتابة‬ ‫عملية‬.
‫كالتالي‬ ‫تقريرين‬ ‫كتابة‬ ‫املحقق‬‫على‬ ‫يجب‬ ‫حيث‬:
1-‫النتائج‬‫مع‬ ‫التحقيق‬ ‫لعملية‬ ‫تقني‬‫تقرير‬.
2-‫تقنية‬‫خبرة‬ ‫اليملك‬ ‫الذي‬ ‫العادي‬ ‫للشخص‬‫عام‬ ‫تقرير‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫والتشفير‬ ‫املباشر‬ ‫التحقيق‬
‫ب‬ ‫يؤدي‬ ‫سوف‬ ‫للجهاز‬‫التشغيل‬ ‫إيقاف‬ ‫ن‬‫يكو‬‫عندما‬ ‫املباشر‬ ‫التحقيق‬‫عملية‬ ‫تتم‬‫على‬ ‫التأثير‬
‫وسالمتها‬ ‫األدلة‬ ‫توافر‬.‫ب‬ ‫يقوم‬ ‫سوف‬ ‫التشغيل‬ ‫إيقاف‬ ‫كان‬ ‫لو‬‫املثال‬ ‫سبيل‬‫على‬‫جميع‬ ‫مسح‬
‫العشوائية‬ ‫الذاكرة‬ ‫في‬ ‫املوجودة‬ ‫البيانات‬RAM‫على‬‫ل‬‫بالحصو‬ ‫املحقق‬‫على‬ ‫يجب‬ ‫حينها‬
‫املش‬‫لجهاز‬ ‫التشغيل‬ ‫وضعية‬‫في‬ ‫العشوائية‬‫الذاكرة‬ ‫في‬ ‫املوجودة‬ ‫البيانات‬ ‫جميع‬‫به‬ ‫تبه‬.
‫بي‬‫ألي‬ ‫أو‬ ‫ر‬‫و‬‫املر‬ ‫كلمات‬‫على‬‫ل‬‫الحصو‬‫في‬ ‫ي‬ ‫ئيس‬‫ر‬ ‫مساعد‬ ‫املباشر‬ ‫التحقيق‬
ً
‫غالبا‬‫مشفرة‬ ‫انات‬
‫العشوائية‬‫الذاكرة‬‫في‬‫مشفرة‬ ‫الغير‬ ‫تها‬‫ر‬‫بصو‬ ‫موجودة‬ ‫ن‬‫تكو‬‫ألنها‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫العشوائية‬‫الذاكرة‬‫من‬‫البيانات‬‫على‬ ‫ل‬‫الحصو‬
‫األدوات‬‫أو‬‫الحزم‬‫أحد‬‫بإستخدام‬‫عليها‬‫ل‬‫الحصو‬‫يمكن‬ ‫العشوائية‬ ‫الذاكرة‬‫في‬ ‫املوجودة‬‫البيانات‬
‫املتخصصة‬,‫حزمة‬‫هي‬‫الغرض‬ ‫لهذا‬‫ة‬‫ر‬‫املشهو‬‫األدوات‬ ‫من‬‫واحدة‬Monsols Memory
Forensics Toolkit.
‫العشوائية‬ ‫الذاكرة‬ ‫من‬‫اجها‬‫ر‬‫إستخ‬ ‫يمكن‬ ‫التي‬‫للبيانات‬ ‫أمثلة‬:
1-‫البيانات‬‫املشفرة‬,‫األصلية‬‫بصيغتها‬‫عليها‬‫ل‬‫الحصو‬‫يمكن‬‫حيث‬
‫النشطة‬‫املهام‬,‫املخفية‬,‫إنهائها‬ ‫تم‬‫والتي‬( Process List)
2-‫الشبكة‬ ‫إعدادات‬
3-‫إتصاالت‬‫والنشطة‬ ‫املنهية‬ ‫الشبكة‬(‫الخبيثة‬ ‫للبرمجيات‬‫العكسية‬ ‫الهندسة‬‫عملية‬‫في‬ ‫مفيد‬)
4-‫كلمات‬‫ر‬‫و‬‫املر‬
‫ز‬‫الويندو‬‫مكتبة‬‫على‬‫ل‬‫الحصو‬( Registry) 5-
6-‫امللفات‬‫املفتوحة‬
7-‫تسجيالت‬‫اإللكترونية‬ ‫للمحادثات‬‫واملتصفح‬
‫النظام‬ ‫ملفات‬ ‫بعض‬
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫تكاليف‬ ‫بأقل‬‫الرقمي‬ ‫الجنائي‬ ‫للتحقيق‬ ‫يب‬‫ر‬‫تد‬‫مختبر‬ ‫بناء‬
‫اضية‬‫ر‬‫إفت‬ ‫بيئة‬‫على‬ ‫بنائه‬‫يمكن‬‫املختبر‬ ‫هذا‬(Virtual Environment)‫حيث‬
‫بي‬‫في‬ ‫منهم‬ ‫واحد‬ ‫وكل‬ ‫ولينكس‬ ‫ز‬‫ويندو‬ ‫تشغيل‬ ‫نظامي‬ ‫لديك‬ ‫ن‬‫يكو‬‫أن‬ ‫يفضل‬‫اضية‬‫ر‬‫إفت‬ ‫ئة‬
‫به‬ ‫خاصة‬.‫املشتبه‬ ‫جهاز‬ ‫معاملة‬ ‫ومعاملته‬ ‫ثالث‬‫ي‬ ‫اض‬‫ر‬‫إفت‬ ‫نظام‬‫إنشاء‬ ‫يمكنك‬‫حيث‬ ‫به‬
‫املشت‬‫ي‬ ‫اض‬‫ر‬‫االفت‬‫الجهاز‬ ‫ضد‬ ‫التحقيق‬ ‫عملية‬ ‫في‬ ‫األولى‬ ‫النظامين‬ ‫تستخدم‬‫به‬ ‫به‬.
‫عدد‬ ‫وجود‬ ‫هو‬ ‫التحقيق‬ ‫لعملية‬‫تشغيل‬ ‫بنظامين‬ ‫أنصح‬ ‫يجعلني‬ ‫الذي‬ ‫والسبب‬‫األدوات‬ ‫من‬
‫التح‬ ‫عملية‬‫في‬‫أساسية‬ ‫ن‬‫تكو‬‫قد‬ ‫التي‬ ‫ولينكس‬ ‫ز‬‫ويندو‬ ‫نظام‬‫على‬ ‫املختلفة‬‫الجنائي‬ ‫قيق‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫املحقق‬‫لجهاز‬‫النظام‬‫متطلبات‬
‫حال‬‫كل‬‫على‬,‫الت‬‫املواصفات‬‫حيث‬‫ضخمة‬ ‫د‬‫ر‬‫موا‬ ‫تتطلب‬‫ال‬ ‫الغالب‬‫في‬ ‫الجنائي‬‫التحقيق‬ ‫أدوات‬‫في‬ ‫الية‬
‫عليها‬ ‫والعمل‬‫الجنائي‬‫التحقيق‬‫أدوات‬‫لتشغيل‬‫كافية‬‫ن‬‫تكو‬‫سوف‬ ‫إعتقادي‬,‫املواصف‬‫وهذه‬‫كالتالي‬‫ات‬:
‫النواة‬‫ثنائي‬‫معالج‬Core 2 Duo 1-‫بسرعة‬2.0‫أعلى‬‫أو‬‫جيجاهرتز‬.
2-‫قرص‬‫بسعة‬ ‫صلب‬100‫أو‬‫جيجابايت‬‫أكثر‬.
3-‫كرت‬‫منفصل‬‫شبكة‬.
4-‫تنصيب‬‫بنفسك‬ ‫الجنائي‬‫التحقيق‬‫امج‬‫ر‬‫ب‬
5-‫يفضل‬‫وحا‬‫إلمكانية‬‫وذلك‬ ‫بعيد‬‫خادم‬‫في‬ ‫الجنائي‬‫بالتحقيق‬‫الخاص‬‫املختبر‬‫ن‬‫يكو‬‫ال‬ ‫أن‬‫ل‬‫الوصو‬‫جة‬
‫ـ‬‫ل‬‫ا‬‫أو‬‫جية‬‫ر‬‫الخا‬‫الصلبة‬‫األجهزة‬‫لتوصيل‬‫للجهاز‬‫املباشر‬USB‫في‬ ‫غبت‬‫ر‬‫حال‬‫في‬ ‫مهمة‬‫النقطة‬‫هذه‬‫حيث‬
‫جية‬‫ر‬‫الخا‬‫ات‬‫ر‬‫والذاك‬ ‫الصلبة‬‫اص‬‫ر‬‫األق‬‫تحليل‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫اضية‬‫ر‬‫اإلفت‬‫لينكس‬‫بيئة‬
ً
‫مسبقا‬ ‫مثبتة‬‫الجنائي‬ ‫بالتحقيق‬‫الخاصة‬ ‫فة‬‫و‬‫املعر‬ ‫األدوات‬‫أكثر‬‫على‬ ‫ي‬‫يحتو‬ ‫كالي‬,‫حي‬‫سوف‬ ‫ث‬
‫منك‬ ‫عناء‬ ‫ن‬‫بدو‬‫مباشرة‬‫امج‬‫ر‬‫الب‬ ‫هذه‬ ‫تشغيل‬‫من‬ ‫ذلك‬ ‫يمكنك‬.‫لكن‬,‫بتنص‬ ‫تقوم‬‫أن‬ ‫يفضل‬‫يب‬
‫نظيف‬ ‫اوبنتو‬ ‫لينكس‬ ‫نظام‬(‫يعة‬‫ز‬‫تو‬‫من‬ ‫يناسبك‬‫ما‬ ‫أو‬)‫يدو‬‫بشكل‬ ‫لألدوات‬ ‫تنصيب‬‫وعمل‬‫ي‬
‫والتعلم‬‫اإلستفادة‬ ‫باب‬ ‫من‬.
‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
‫اضية‬‫ر‬‫اإلفت‬‫ز‬‫ويندو‬‫بيئة‬
‫لينكس‬‫نظام‬‫على‬ ‫األدوات‬ ‫أغلب‬‫وجود‬ ‫من‬‫بالرغم‬,‫مثل‬‫املهمة‬ ‫األدوات‬ ‫بعض‬‫هنالك‬ ‫لكن‬FTK,
EnCase Forensics‫ز‬‫ويندو‬‫أنظمة‬‫على‬ ‫إال‬‫تعمل‬‫ال‬ ‫التي‬.‫وخاصة‬‫مدفوعة‬ ‫نسخ‬ ‫األدوات‬‫هذه‬
‫أو‬‫للتجربة‬‫نسخة‬‫على‬‫ل‬‫الحصو‬ ‫سهولة‬‫وبكل‬ ‫يمكن‬‫لكن‬‫بالشركات‬DEMO‫الشركات‬‫طريق‬‫عن‬
‫لة‬‫و‬‫املسؤ‬.
‫مثل‬‫األدوات‬ ‫بعض‬Network Miner, DCode, Volatility‫و‬MonSols toolkit
‫ز‬‫ويندو‬ ‫تشغيل‬‫نظام‬ ‫تطلب‬‫سوف‬.‫أن‬ ‫العلم‬‫مع‬Volatility‫إلى‬‫يحتاج‬‫سوف‬Cygwin‫على‬ ‫للعمل‬
‫ز‬‫ويندو‬.
‫الخالصة‬
‫املعلومات‬ ‫أمن‬ ‫مستقبل‬ ‫هو‬‫الجنائي‬‫التحقيق‬,‫الشركات‬‫جميع‬ ‫لدى‬‫مهم‬‫عنصر‬‫سيصبح‬‫حيث‬‫والدوائر‬
‫القريب‬ ‫املستقبل‬‫في‬‫الحكومية‬.‫ن‬ ‫من‬‫املجال‬‫هذا‬‫دعم‬‫في‬‫جهدها‬‫ى‬‫قصار‬‫تبذل‬‫املتقدمة‬‫ل‬‫الدو‬‫األبحاث‬‫احية‬
‫أهميته‬‫يعكس‬‫مما‬‫اسات‬‫ر‬‫والد‬.‫املختصي‬‫موظفيها‬‫يب‬‫ر‬‫لتد‬‫جهة‬‫ألي‬ ‫ي‬ ‫أساس‬ ‫مطلب‬‫اآلن‬‫أصبح‬‫ألساليب‬‫ن‬
‫اإللكترونية‬‫ائم‬‫ر‬‫الج‬‫تفاع‬‫ر‬‫إ‬‫مع‬‫خاصة‬‫الجنائي‬‫التحقيق‬.

More Related Content

What's hot

Computer forensics toolkit
Computer forensics toolkitComputer forensics toolkit
Computer forensics toolkit
Milap Oza
 
الشامل في أمن المعلومات و الأمن السبراني.pdf
الشامل في أمن المعلومات و الأمن السبراني.pdfالشامل في أمن المعلومات و الأمن السبراني.pdf
الشامل في أمن المعلومات و الأمن السبراني.pdf
Abduljabbar Al-dhufri
 
امن الوثائق والمعلومات عرض تقديمى
امن الوثائق والمعلومات عرض تقديمىامن الوثائق والمعلومات عرض تقديمى
امن الوثائق والمعلومات عرض تقديمى
Nasser Shafik
 
امن المعلومات
امن المعلوماتامن المعلومات
امن المعلومات
Toto Tarik
 

What's hot (20)

Computer forensics toolkit
Computer forensics toolkitComputer forensics toolkit
Computer forensics toolkit
 
التحقيق الجنائي الرقمي.pdf
التحقيق الجنائي الرقمي.pdfالتحقيق الجنائي الرقمي.pdf
التحقيق الجنائي الرقمي.pdf
 
CYBER SECURITY الامن السيبراني
CYBER SECURITY الامن السيبرانيCYBER SECURITY الامن السيبراني
CYBER SECURITY الامن السيبراني
 
الابتزاز الالكتروني - أ. حازم ابو هاشم
الابتزاز الالكتروني - أ. حازم ابو هاشمالابتزاز الالكتروني - أ. حازم ابو هاشم
الابتزاز الالكتروني - أ. حازم ابو هاشم
 
التشفير
التشفيرالتشفير
التشفير
 
Digital Forensic: Brief Intro & Research Challenge
Digital Forensic: Brief Intro & Research ChallengeDigital Forensic: Brief Intro & Research Challenge
Digital Forensic: Brief Intro & Research Challenge
 
Cloud-forensics
Cloud-forensicsCloud-forensics
Cloud-forensics
 
امن المعلومات المحاضرة الثالثة
امن المعلومات المحاضرة الثالثةامن المعلومات المحاضرة الثالثة
امن المعلومات المحاضرة الثالثة
 
الشامل في أمن المعلومات و الأمن السبراني.pdf
الشامل في أمن المعلومات و الأمن السبراني.pdfالشامل في أمن المعلومات و الأمن السبراني.pdf
الشامل في أمن المعلومات و الأمن السبراني.pdf
 
امن الوثائق والمعلومات عرض تقديمى
امن الوثائق والمعلومات عرض تقديمىامن الوثائق والمعلومات عرض تقديمى
امن الوثائق والمعلومات عرض تقديمى
 
A brief Intro to Digital Forensics
A brief Intro to Digital ForensicsA brief Intro to Digital Forensics
A brief Intro to Digital Forensics
 
امن المعلومات
امن المعلوماتامن المعلومات
امن المعلومات
 
الإنترنت و مواقع التواصل الإجتماعي -- إيجابيات و سلبيات
الإنترنت و مواقع التواصل الإجتماعي -- إيجابيات و سلبياتالإنترنت و مواقع التواصل الإجتماعي -- إيجابيات و سلبيات
الإنترنت و مواقع التواصل الإجتماعي -- إيجابيات و سلبيات
 
(Network security) مقدمة في أمن الشبكات
(Network security) مقدمة في أمن الشبكات(Network security) مقدمة في أمن الشبكات
(Network security) مقدمة في أمن الشبكات
 
الإبتزاز الألكتروني والمعلومات الالكترونية
الإبتزاز الألكتروني والمعلومات الالكترونيةالإبتزاز الألكتروني والمعلومات الالكترونية
الإبتزاز الألكتروني والمعلومات الالكترونية
 
التصيد الإلكتروني
التصيد الإلكترونيالتصيد الإلكتروني
التصيد الإلكتروني
 
إختبارات في أمن المعلومات It security
إختبارات في أمن المعلومات It securityإختبارات في أمن المعلومات It security
إختبارات في أمن المعلومات It security
 
Digital forensics
Digital forensicsDigital forensics
Digital forensics
 
أساسيات أمن المعلومات
أساسيات أمن المعلوماتأساسيات أمن المعلومات
أساسيات أمن المعلومات
 
Computer forensics
Computer forensicsComputer forensics
Computer forensics
 

Viewers also liked

Question 4
Question 4Question 4
Question 4
jxrelz
 
Perfil david zamudio
Perfil david zamudioPerfil david zamudio
Perfil david zamudio
DAVID-ZAMUDIO
 
Question 6
Question 6Question 6
Question 6
jxrelz
 
Question 5
Question 5Question 5
Question 5
jxrelz
 
Question 5
Question 5Question 5
Question 5
jxrelz
 
On top of the world
On top of the worldOn top of the world
On top of the world
JolLan0233
 
Question 2
Question 2Question 2
Question 2
jxrelz
 
Question 5
Question 5Question 5
Question 5
jxrelz
 
Question 4
Question 4Question 4
Question 4
jxrelz
 

Viewers also liked (20)

School manager:gestion scolarité
School manager:gestion scolaritéSchool manager:gestion scolarité
School manager:gestion scolarité
 
Lyons, CO CPAT Final community presentation
Lyons, CO CPAT Final community presentationLyons, CO CPAT Final community presentation
Lyons, CO CPAT Final community presentation
 
Question 4
Question 4Question 4
Question 4
 
Perfil david zamudio
Perfil david zamudioPerfil david zamudio
Perfil david zamudio
 
Question 6
Question 6Question 6
Question 6
 
Why are gold prices falling?
Why are gold prices falling?Why are gold prices falling?
Why are gold prices falling?
 
Question 5
Question 5Question 5
Question 5
 
Skylark Ithaca Bangalore
Skylark Ithaca  BangaloreSkylark Ithaca  Bangalore
Skylark Ithaca Bangalore
 
mass media
mass mediamass media
mass media
 
Question 5
Question 5Question 5
Question 5
 
La Feria CPAT Final community presentation
La Feria CPAT Final community presentation La Feria CPAT Final community presentation
La Feria CPAT Final community presentation
 
Складское оборудование
Складское оборудованиеСкладское оборудование
Складское оборудование
 
On top of the world
On top of the worldOn top of the world
On top of the world
 
Лучафэр - Денница
Лучафэр - ДенницаЛучафэр - Денница
Лучафэр - Денница
 
Луцький ліхтар
Луцький ліхтарЛуцький ліхтар
Луцький ліхтар
 
Question 2
Question 2Question 2
Question 2
 
Question 5
Question 5Question 5
Question 5
 
Question 4
Question 4Question 4
Question 4
 
Know about Fundamentals of Fixed Deposits
Know about Fundamentals of Fixed DepositsKnow about Fundamentals of Fixed Deposits
Know about Fundamentals of Fixed Deposits
 
Song
SongSong
Song
 

Similar to تحقيق الجنائي الالكتروني

عرض تقديمي الدعم الفني
عرض تقديمي الدعم الفنيعرض تقديمي الدعم الفني
عرض تقديمي الدعم الفني
ksa9996
 
الفيروسات
الفيروساتالفيروسات
الفيروسات
faisal_18
 
نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...
نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...
نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...
Dr. Ahmed Farag
 

Similar to تحقيق الجنائي الالكتروني (20)

MIR
MIRMIR
MIR
 
الأمن السيبراني المحاضره السابعه الطب الشرعي السيبراني
الأمن السيبراني المحاضره السابعه الطب الشرعي السيبرانيالأمن السيبراني المحاضره السابعه الطب الشرعي السيبراني
الأمن السيبراني المحاضره السابعه الطب الشرعي السيبراني
 
Les bases du pc
Les bases du pcLes bases du pc
Les bases du pc
 
عرض تقديمي الدعم الفني
عرض تقديمي الدعم الفنيعرض تقديمي الدعم الفني
عرض تقديمي الدعم الفني
 
مقدمةفي الحاسب الالي
مقدمةفي الحاسب الاليمقدمةفي الحاسب الالي
مقدمةفي الحاسب الالي
 
مكونات الحاسوب
مكونات الحاسوبمكونات الحاسوب
مكونات الحاسوب
 
Network fundamental basem hamed
Network fundamental    basem hamedNetwork fundamental    basem hamed
Network fundamental basem hamed
 
تقنيات التنقيب فى البيانات وتطبيقاتها في البحوث العلمية
تقنيات التنقيب فى البيانات وتطبيقاتها في البحوث العلميةتقنيات التنقيب فى البيانات وتطبيقاتها في البحوث العلمية
تقنيات التنقيب فى البيانات وتطبيقاتها في البحوث العلمية
 
عرض وحدة تقنيات التحكم الرقمي والروبوت
عرض وحدة تقنيات التحكم الرقمي والروبوتعرض وحدة تقنيات التحكم الرقمي والروبوت
عرض وحدة تقنيات التحكم الرقمي والروبوت
 
مدقق السرقه الادبيه | plagiarism checker
مدقق السرقه الادبيه | plagiarism checker مدقق السرقه الادبيه | plagiarism checker
مدقق السرقه الادبيه | plagiarism checker
 
Talkhis
TalkhisTalkhis
Talkhis
 
System
SystemSystem
System
 
WJN
WJNWJN
WJN
 
Computer school-books-1st-preparatory-1st-term-khawagah-2019-12
Computer school-books-1st-preparatory-1st-term-khawagah-2019-12Computer school-books-1st-preparatory-1st-term-khawagah-2019-12
Computer school-books-1st-preparatory-1st-term-khawagah-2019-12
 
العرض المصاحب لوحدة أمن المعلومات
العرض المصاحب لوحدة أمن المعلوماتالعرض المصاحب لوحدة أمن المعلومات
العرض المصاحب لوحدة أمن المعلومات
 
الفيروسات
الفيروساتالفيروسات
الفيروسات
 
المهمة الثانية
المهمة الثانيةالمهمة الثانية
المهمة الثانية
 
نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...
نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...
نحو إطار عام لتطبيق استخدام منظومة التوقيع الالكتروني في مؤسسات المعلومات درا...
 
الحاسب الألي (الكمبيوتر)2
الحاسب الألي (الكمبيوتر)2الحاسب الألي (الكمبيوتر)2
الحاسب الألي (الكمبيوتر)2
 
مواقف حياتية ومصطلحات ومفاهيم
مواقف حياتية ومصطلحات ومفاهيممواقف حياتية ومصطلحات ومفاهيم
مواقف حياتية ومصطلحات ومفاهيم
 

Recently uploaded

الاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفيةالاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفية
NawalDahmani
 

Recently uploaded (10)

الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
 
دمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
دمشق تاريخ معطر بالياسمين - ماهر أسعد بكردمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
دمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
 
الصف الثاني الاعدادي - العلوم -الموجات.pdf
الصف الثاني الاعدادي - العلوم -الموجات.pdfالصف الثاني الاعدادي - العلوم -الموجات.pdf
الصف الثاني الاعدادي - العلوم -الموجات.pdf
 
64617773-قلق-الامتحان.ppt قلق الامتحاااااان
64617773-قلق-الامتحان.ppt قلق الامتحاااااان64617773-قلق-الامتحان.ppt قلق الامتحاااااان
64617773-قلق-الامتحان.ppt قلق الامتحاااااان
 
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
 
واستعمال الموارد الرقمية في التعليم .ppt
واستعمال الموارد الرقمية في التعليم .pptواستعمال الموارد الرقمية في التعليم .ppt
واستعمال الموارد الرقمية في التعليم .ppt
 
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
 
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.pptالأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
 
الدرس-المحاصيل الزراعية في وطننا العربي. مرفت روماني يوسف شاكر شعبة ...
  الدرس-المحاصيل الزراعية في وطننا العربي.   مرفت روماني يوسف شاكر      شعبة ...  الدرس-المحاصيل الزراعية في وطننا العربي.   مرفت روماني يوسف شاكر      شعبة ...
الدرس-المحاصيل الزراعية في وطننا العربي. مرفت روماني يوسف شاكر شعبة ...
 
الاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفيةالاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفية
 

تحقيق الجنائي الالكتروني

  • 1. ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫ه‬‫ر‬‫دو‬ ‫خطواته‬ ‫و‬‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬ ‫احل‬‫ر‬‫م‬ ‫دني‬‫ر‬‫اال‬ ‫املبرمج‬‫ـه‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ـ‬‫ن‬‫مدو‬ www.jordanprogrammer.tk
  • 2. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬  ‫االلكتروني‬‫الجنائي‬‫التحقيق‬:‫امج‬‫ر‬‫ب‬‫و‬‫ادوات‬‫و‬ ‫ق‬‫طر‬ ‫استخدام‬‫هو‬ ‫لي‬(‫تحديد‬,‫جمع‬,‫تحليل‬,‫اج‬‫ر‬‫استخ‬,‫ترجمه‬,‫نسخ‬,‫توثيق‬) ‫من‬ ‫الهدف‬‫و‬ ‫اجهزه‬‫عده‬ ‫او‬‫معين‬ ‫جهاز‬ ‫من‬‫املستخرجه‬‫املعلومات‬ ‫الجنائيه‬‫االدله‬‫تعزيز‬‫هذا‬,‫عمليه‬ ‫اي‬ ‫احباط‬‫او‬ ‫لكشف‬ ‫لذلك‬‫و‬ ‫تمت‬ ‫شرعيه‬‫غير‬.
  • 3. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬ ‫مراحل‬: 1-‫االدله‬ ‫جمع‬ 2-‫االدله‬ ‫فحص‬ 3-‫االدله‬ ‫اجعه‬‫ر‬‫م‬ ‫و‬ ‫تحليل‬ 4-‫ادله‬ ‫من‬‫اجه‬‫ر‬‫استخ‬ ‫تم‬ ‫ما‬‫في‬ ‫مفصل‬ ‫تقرير‬‫عمل‬
  • 4. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫عليها‬ ‫ل‬‫الحصو‬ ‫و‬‫االدله‬ ‫جمع‬ ‫ق‬‫طر‬ ‫األولى‬‫الخطوة‬‫ي‬‫حتى‬‫املتوقع‬ ‫الرقمي‬ ‫الدليل‬‫مصدر‬ ‫تحديد‬‫هي‬ ‫الجنائي‬‫التحقيق‬‫عملية‬‫في‬‫ل‬‫الحصو‬ ‫تم‬ ‫وتحليله‬‫لفحصه‬ ً ‫تمهيدا‬‫قمية‬‫ر‬‫ة‬‫ر‬‫بصو‬‫عليه‬.‫اص‬‫ر‬‫أق‬‫ن‬‫تكو‬‫فقد‬ ‫تختلف‬‫البيانات‬‫مصادر‬‫صلبة‬,‫ات‬‫ر‬‫ذاك‬ ‫عشوائية‬,‫جية‬‫ر‬‫خا‬‫اص‬‫ر‬‫أق‬…‫وغيرها‬. ‫ت‬‫وبعد‬ ‫قبل‬ ‫الدليل‬‫صحة‬ ‫من‬‫للتأكد‬‫الخطوات‬ ‫من‬‫بعدد‬‫ر‬‫و‬‫املر‬‫يجب‬‫البيانات‬‫على‬‫ل‬‫للحصو‬‫كوينه‬: 1-‫البيانات‬‫على‬‫ل‬‫الحصو‬‫قبل‬‫خطة‬‫سم‬‫ر‬‫ل‬‫و‬‫املسؤ‬ ‫الشخص‬‫على‬ ‫يجب‬,‫م‬‫تحديد‬‫عليه‬ ‫يجب‬ ‫أي‬ ً ‫سبقا‬ ‫بإتخاذها‬‫يقوم‬‫سوف‬ ‫التي‬‫الطريقة‬,‫إستخدامها‬ ‫عليه‬‫وكيف‬ ‫األدوات‬‫ماهي‬,‫ب‬‫يقوم‬‫سوف‬ ‫كيف‬‫ل‬‫الحصو‬ ‫عم‬‫خالل‬‫في‬‫األشكال‬ ‫من‬‫شكل‬ ‫بأي‬ ‫الدليل‬‫تعديل‬ ‫عدم‬‫على‬ ‫الحرص‬ ‫مع‬‫الحاوية‬ ‫من‬ ‫الدليل‬‫على‬‫لية‬ ‫بيانات‬‫إلى‬‫الحاوية‬ ‫تحويل‬. 2-‫السابقة‬‫الخطوة‬‫على‬ ً ‫بناءا‬,‫إستخ‬‫عملية‬‫في‬ ‫البدء‬‫األمني‬‫املحقق‬ ‫أو‬ ‫املحلل‬‫على‬ ‫يجب‬‫من‬‫البيانات‬‫اج‬‫ر‬ ‫الرقمية‬‫الحاوية‬.
  • 5. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ 3-‫تغ‬ ‫أي‬ ‫أ‬‫ر‬‫يط‬ ‫لم‬ ‫بأنه‬ ‫للتأكد‬ ‫تحويلها‬ ‫بعد‬ ‫البيانات‬‫سالمة‬ ‫من‬ ‫التأكد‬ ‫يجب‬‫عليها‬ ‫يير‬. ‫تواقيع‬‫نة‬‫ر‬‫مقا‬ ‫طريق‬‫عن‬ ‫العملية‬ ‫بهذه‬ ‫القيام‬ ‫يمكن‬SHA‫أو‬MD5‫االصلية‬ ‫للحاوية‬ ‫املنسوخة‬ ‫والبيانات‬(Hash Verification). 4-‫السابق‬‫الخطوة‬ ‫بنفس‬‫سالمتها‬ ‫من‬ ‫التأكد‬ ‫مع‬ ‫البيانات‬‫من‬ ‫ى‬‫أخر‬‫نسخة‬‫عمل‬‫وحفظها‬ ‫ة‬ ‫املستخدمة‬ ‫البيانات‬ ‫في‬ ‫عطب‬ ‫أي‬ ‫حدوث‬ ‫حال‬‫في‬ ‫آمن‬ ‫مكان‬‫في‬.
  • 6. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫الرقمية‬‫البيانات‬‫فحص‬ ‫اجه‬‫ر‬‫وإستخ‬ ‫بالقضية‬ ‫املتعلقة‬ ‫األدلة‬ ‫بفصل‬ ‫الجنائي‬ ‫املحقق‬ ‫يقوم‬‫الفحص‬ ‫عملية‬‫في‬‫من‬ ‫ا‬ ‫السابقة‬‫الخطوة‬‫من‬ ‫عليها‬ ‫ل‬‫حصو‬‫تم‬ ‫التي‬ ‫البيانات‬.‫للبيانات‬‫الحاوية‬‫نوع‬ ‫حسب‬‫على‬,‫ي‬‫جب‬ ‫الرقمي‬ ‫الدليل‬ ‫اج‬‫ر‬‫إلستخ‬ ‫املناسبة‬ ‫األداة‬‫نوع‬‫إستخدام‬‫اعاة‬‫ر‬‫م‬ ‫املحقق‬‫على‬.‫ل‬‫الجدو‬ (‫ل‬‫جدو‬1)‫عمليات‬‫في‬ ‫املستخدمة‬ ‫األدوات‬ ‫لبعض‬ ‫األمثلة‬ ‫بعض‬ ‫يوضح‬ ‫سوف‬‫أدناه‬ ‫املوضح‬ ‫األدلة‬ ‫اج‬‫ر‬‫إستخ‬–‫املدفوعة‬ ‫والنسخ‬ ‫منها‬ ‫املجانية‬.
  • 7. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬
  • 8. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫األدلة‬‫اجعة‬‫ر‬‫وم‬‫تحليل‬ ‫الفحص‬ ‫عملية‬‫في‬ ‫اجها‬‫ر‬‫إستخ‬ ‫تم‬ ‫التي‬ ‫البيانات‬‫على‬ ‫تتم‬ ‫سوف‬ ‫التحليل‬ ‫عملية‬,‫حي‬‫ث‬ ‫التحليل‬‫عملية‬ ‫خالل‬‫في‬‫اإلستنتاجات‬ ‫تحديد‬ ‫يتم‬ ‫سوف‬.‫يت‬ ‫سوف‬ ‫املرحلة‬ ‫هذه‬ ‫في‬‫م‬ ‫األحداث‬‫بط‬‫ر‬‫و‬ ‫تحديد‬,‫بهم‬ ‫املشتبه‬,‫وغيرها‬.‫بعملي‬ ‫يقوم‬‫أن‬ ‫ويفضل‬‫املستحسن‬ ‫من‬‫ة‬ ‫البحث‬ ‫في‬‫الخاصة‬ ‫طريقته‬ ‫له‬ ‫ن‬‫تكو‬ ‫قد‬‫شخص‬ ‫كل‬ ‫حيث‬‫محقق‬ ‫من‬‫أكثر‬ ‫التحليل‬ ‫القضية‬ ‫ملف‬ ‫لدعم‬ ‫األدلة‬‫من‬‫أكبر‬‫عدد‬‫على‬‫ل‬‫الحصو‬ ‫وبالتالي‬ ‫والتحليل‬.
  • 9. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫التقرير‬ ‫البداية‬ ‫منذ‬ ‫التحقيق‬ ‫عملية‬ ‫تدوين‬ ‫عليه‬ ‫يجب‬‫الجنائي‬ ‫املحقق‬,‫سوف‬ ‫ذلك‬ ‫ألن‬‫في‬ ‫يساعد‬ ‫التقرير‬ ‫كتابة‬ ‫عملية‬. ‫كالتالي‬ ‫تقريرين‬ ‫كتابة‬ ‫املحقق‬‫على‬ ‫يجب‬ ‫حيث‬: 1-‫النتائج‬‫مع‬ ‫التحقيق‬ ‫لعملية‬ ‫تقني‬‫تقرير‬. 2-‫تقنية‬‫خبرة‬ ‫اليملك‬ ‫الذي‬ ‫العادي‬ ‫للشخص‬‫عام‬ ‫تقرير‬.
  • 10. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫والتشفير‬ ‫املباشر‬ ‫التحقيق‬ ‫ب‬ ‫يؤدي‬ ‫سوف‬ ‫للجهاز‬‫التشغيل‬ ‫إيقاف‬ ‫ن‬‫يكو‬‫عندما‬ ‫املباشر‬ ‫التحقيق‬‫عملية‬ ‫تتم‬‫على‬ ‫التأثير‬ ‫وسالمتها‬ ‫األدلة‬ ‫توافر‬.‫ب‬ ‫يقوم‬ ‫سوف‬ ‫التشغيل‬ ‫إيقاف‬ ‫كان‬ ‫لو‬‫املثال‬ ‫سبيل‬‫على‬‫جميع‬ ‫مسح‬ ‫العشوائية‬ ‫الذاكرة‬ ‫في‬ ‫املوجودة‬ ‫البيانات‬RAM‫على‬‫ل‬‫بالحصو‬ ‫املحقق‬‫على‬ ‫يجب‬ ‫حينها‬ ‫املش‬‫لجهاز‬ ‫التشغيل‬ ‫وضعية‬‫في‬ ‫العشوائية‬‫الذاكرة‬ ‫في‬ ‫املوجودة‬ ‫البيانات‬ ‫جميع‬‫به‬ ‫تبه‬. ‫بي‬‫ألي‬ ‫أو‬ ‫ر‬‫و‬‫املر‬ ‫كلمات‬‫على‬‫ل‬‫الحصو‬‫في‬ ‫ي‬ ‫ئيس‬‫ر‬ ‫مساعد‬ ‫املباشر‬ ‫التحقيق‬ ً ‫غالبا‬‫مشفرة‬ ‫انات‬ ‫العشوائية‬‫الذاكرة‬‫في‬‫مشفرة‬ ‫الغير‬ ‫تها‬‫ر‬‫بصو‬ ‫موجودة‬ ‫ن‬‫تكو‬‫ألنها‬.
  • 11. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫العشوائية‬‫الذاكرة‬‫من‬‫البيانات‬‫على‬ ‫ل‬‫الحصو‬ ‫األدوات‬‫أو‬‫الحزم‬‫أحد‬‫بإستخدام‬‫عليها‬‫ل‬‫الحصو‬‫يمكن‬ ‫العشوائية‬ ‫الذاكرة‬‫في‬ ‫املوجودة‬‫البيانات‬ ‫املتخصصة‬,‫حزمة‬‫هي‬‫الغرض‬ ‫لهذا‬‫ة‬‫ر‬‫املشهو‬‫األدوات‬ ‫من‬‫واحدة‬Monsols Memory Forensics Toolkit. ‫العشوائية‬ ‫الذاكرة‬ ‫من‬‫اجها‬‫ر‬‫إستخ‬ ‫يمكن‬ ‫التي‬‫للبيانات‬ ‫أمثلة‬: 1-‫البيانات‬‫املشفرة‬,‫األصلية‬‫بصيغتها‬‫عليها‬‫ل‬‫الحصو‬‫يمكن‬‫حيث‬ ‫النشطة‬‫املهام‬,‫املخفية‬,‫إنهائها‬ ‫تم‬‫والتي‬( Process List) 2-‫الشبكة‬ ‫إعدادات‬ 3-‫إتصاالت‬‫والنشطة‬ ‫املنهية‬ ‫الشبكة‬(‫الخبيثة‬ ‫للبرمجيات‬‫العكسية‬ ‫الهندسة‬‫عملية‬‫في‬ ‫مفيد‬) 4-‫كلمات‬‫ر‬‫و‬‫املر‬ ‫ز‬‫الويندو‬‫مكتبة‬‫على‬‫ل‬‫الحصو‬( Registry) 5- 6-‫امللفات‬‫املفتوحة‬ 7-‫تسجيالت‬‫اإللكترونية‬ ‫للمحادثات‬‫واملتصفح‬ ‫النظام‬ ‫ملفات‬ ‫بعض‬
  • 12. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫تكاليف‬ ‫بأقل‬‫الرقمي‬ ‫الجنائي‬ ‫للتحقيق‬ ‫يب‬‫ر‬‫تد‬‫مختبر‬ ‫بناء‬ ‫اضية‬‫ر‬‫إفت‬ ‫بيئة‬‫على‬ ‫بنائه‬‫يمكن‬‫املختبر‬ ‫هذا‬(Virtual Environment)‫حيث‬ ‫بي‬‫في‬ ‫منهم‬ ‫واحد‬ ‫وكل‬ ‫ولينكس‬ ‫ز‬‫ويندو‬ ‫تشغيل‬ ‫نظامي‬ ‫لديك‬ ‫ن‬‫يكو‬‫أن‬ ‫يفضل‬‫اضية‬‫ر‬‫إفت‬ ‫ئة‬ ‫به‬ ‫خاصة‬.‫املشتبه‬ ‫جهاز‬ ‫معاملة‬ ‫ومعاملته‬ ‫ثالث‬‫ي‬ ‫اض‬‫ر‬‫إفت‬ ‫نظام‬‫إنشاء‬ ‫يمكنك‬‫حيث‬ ‫به‬ ‫املشت‬‫ي‬ ‫اض‬‫ر‬‫االفت‬‫الجهاز‬ ‫ضد‬ ‫التحقيق‬ ‫عملية‬ ‫في‬ ‫األولى‬ ‫النظامين‬ ‫تستخدم‬‫به‬ ‫به‬. ‫عدد‬ ‫وجود‬ ‫هو‬ ‫التحقيق‬ ‫لعملية‬‫تشغيل‬ ‫بنظامين‬ ‫أنصح‬ ‫يجعلني‬ ‫الذي‬ ‫والسبب‬‫األدوات‬ ‫من‬ ‫التح‬ ‫عملية‬‫في‬‫أساسية‬ ‫ن‬‫تكو‬‫قد‬ ‫التي‬ ‫ولينكس‬ ‫ز‬‫ويندو‬ ‫نظام‬‫على‬ ‫املختلفة‬‫الجنائي‬ ‫قيق‬.
  • 13. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫املحقق‬‫لجهاز‬‫النظام‬‫متطلبات‬ ‫حال‬‫كل‬‫على‬,‫الت‬‫املواصفات‬‫حيث‬‫ضخمة‬ ‫د‬‫ر‬‫موا‬ ‫تتطلب‬‫ال‬ ‫الغالب‬‫في‬ ‫الجنائي‬‫التحقيق‬ ‫أدوات‬‫في‬ ‫الية‬ ‫عليها‬ ‫والعمل‬‫الجنائي‬‫التحقيق‬‫أدوات‬‫لتشغيل‬‫كافية‬‫ن‬‫تكو‬‫سوف‬ ‫إعتقادي‬,‫املواصف‬‫وهذه‬‫كالتالي‬‫ات‬: ‫النواة‬‫ثنائي‬‫معالج‬Core 2 Duo 1-‫بسرعة‬2.0‫أعلى‬‫أو‬‫جيجاهرتز‬. 2-‫قرص‬‫بسعة‬ ‫صلب‬100‫أو‬‫جيجابايت‬‫أكثر‬. 3-‫كرت‬‫منفصل‬‫شبكة‬. 4-‫تنصيب‬‫بنفسك‬ ‫الجنائي‬‫التحقيق‬‫امج‬‫ر‬‫ب‬ 5-‫يفضل‬‫وحا‬‫إلمكانية‬‫وذلك‬ ‫بعيد‬‫خادم‬‫في‬ ‫الجنائي‬‫بالتحقيق‬‫الخاص‬‫املختبر‬‫ن‬‫يكو‬‫ال‬ ‫أن‬‫ل‬‫الوصو‬‫جة‬ ‫ـ‬‫ل‬‫ا‬‫أو‬‫جية‬‫ر‬‫الخا‬‫الصلبة‬‫األجهزة‬‫لتوصيل‬‫للجهاز‬‫املباشر‬USB‫في‬ ‫غبت‬‫ر‬‫حال‬‫في‬ ‫مهمة‬‫النقطة‬‫هذه‬‫حيث‬ ‫جية‬‫ر‬‫الخا‬‫ات‬‫ر‬‫والذاك‬ ‫الصلبة‬‫اص‬‫ر‬‫األق‬‫تحليل‬.
  • 14. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫اضية‬‫ر‬‫اإلفت‬‫لينكس‬‫بيئة‬ ً ‫مسبقا‬ ‫مثبتة‬‫الجنائي‬ ‫بالتحقيق‬‫الخاصة‬ ‫فة‬‫و‬‫املعر‬ ‫األدوات‬‫أكثر‬‫على‬ ‫ي‬‫يحتو‬ ‫كالي‬,‫حي‬‫سوف‬ ‫ث‬ ‫منك‬ ‫عناء‬ ‫ن‬‫بدو‬‫مباشرة‬‫امج‬‫ر‬‫الب‬ ‫هذه‬ ‫تشغيل‬‫من‬ ‫ذلك‬ ‫يمكنك‬.‫لكن‬,‫بتنص‬ ‫تقوم‬‫أن‬ ‫يفضل‬‫يب‬ ‫نظيف‬ ‫اوبنتو‬ ‫لينكس‬ ‫نظام‬(‫يعة‬‫ز‬‫تو‬‫من‬ ‫يناسبك‬‫ما‬ ‫أو‬)‫يدو‬‫بشكل‬ ‫لألدوات‬ ‫تنصيب‬‫وعمل‬‫ي‬ ‫والتعلم‬‫اإلستفادة‬ ‫باب‬ ‫من‬.
  • 15. ‫خطواته‬ ‫و‬ ‫االلكتروني‬ ‫الجنائي‬ ‫التحقيق‬‫احل‬‫ر‬‫م‬ ‫اضية‬‫ر‬‫اإلفت‬‫ز‬‫ويندو‬‫بيئة‬ ‫لينكس‬‫نظام‬‫على‬ ‫األدوات‬ ‫أغلب‬‫وجود‬ ‫من‬‫بالرغم‬,‫مثل‬‫املهمة‬ ‫األدوات‬ ‫بعض‬‫هنالك‬ ‫لكن‬FTK, EnCase Forensics‫ز‬‫ويندو‬‫أنظمة‬‫على‬ ‫إال‬‫تعمل‬‫ال‬ ‫التي‬.‫وخاصة‬‫مدفوعة‬ ‫نسخ‬ ‫األدوات‬‫هذه‬ ‫أو‬‫للتجربة‬‫نسخة‬‫على‬‫ل‬‫الحصو‬ ‫سهولة‬‫وبكل‬ ‫يمكن‬‫لكن‬‫بالشركات‬DEMO‫الشركات‬‫طريق‬‫عن‬ ‫لة‬‫و‬‫املسؤ‬. ‫مثل‬‫األدوات‬ ‫بعض‬Network Miner, DCode, Volatility‫و‬MonSols toolkit ‫ز‬‫ويندو‬ ‫تشغيل‬‫نظام‬ ‫تطلب‬‫سوف‬.‫أن‬ ‫العلم‬‫مع‬Volatility‫إلى‬‫يحتاج‬‫سوف‬Cygwin‫على‬ ‫للعمل‬ ‫ز‬‫ويندو‬. ‫الخالصة‬ ‫املعلومات‬ ‫أمن‬ ‫مستقبل‬ ‫هو‬‫الجنائي‬‫التحقيق‬,‫الشركات‬‫جميع‬ ‫لدى‬‫مهم‬‫عنصر‬‫سيصبح‬‫حيث‬‫والدوائر‬ ‫القريب‬ ‫املستقبل‬‫في‬‫الحكومية‬.‫ن‬ ‫من‬‫املجال‬‫هذا‬‫دعم‬‫في‬‫جهدها‬‫ى‬‫قصار‬‫تبذل‬‫املتقدمة‬‫ل‬‫الدو‬‫األبحاث‬‫احية‬ ‫أهميته‬‫يعكس‬‫مما‬‫اسات‬‫ر‬‫والد‬.‫املختصي‬‫موظفيها‬‫يب‬‫ر‬‫لتد‬‫جهة‬‫ألي‬ ‫ي‬ ‫أساس‬ ‫مطلب‬‫اآلن‬‫أصبح‬‫ألساليب‬‫ن‬ ‫اإللكترونية‬‫ائم‬‫ر‬‫الج‬‫تفاع‬‫ر‬‫إ‬‫مع‬‫خاصة‬‫الجنائي‬‫التحقيق‬.