Original title:
Extrakce multimediálních dat z obrazů pevných disků
Translated title:
Multimedia Extraction from Hard Disk Images
Authors:
Csáder, Lukáš ; Koutenský, Michal (referee) ; Pluskal, Jan (advisor) Document type: Bachelor's theses
Year:
2024
Language:
slo Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[slo][eng]
Táto práca sa zaoberá problematikou počítačovej forenznej analýzy a jej neodmysliteľnou úlohou pri detekcii, analýze a obnove digitálnych artefaktov. Hlavným cieľom je identifikácia, extrakcia a dokumentácia multimediálnych artefaktov s cieľom poskytnúť automatizovaný nástroj pre tento účel. Práca pojednáva o možnosti interoperability knižnice The Sleuth Kit v prostredí .NET a integrácie nástroja PhotoRec Carver do aplikácie Maxtor. Dôležitou súčasťou je vytvorenie vlastnej testovacej dátovej sady, ktorá zahŕňa rôzne súborové systémy a deformácie. Dosiahnuté výsledky testovania sú diskutované s ohľadom na ich účinnosť v navrhnutých scenároch. Zhodnocujú sa prínosy a možnosti tohto nástroja v oblasti digitálnej forenznej analýzy.
This work addresses the issues of computer forensic analysis and its essential role in the detection, analysis, and recovery of digital artifacts. The main objective is the identification, extraction, and documentation of multimedia artifacts with the aim of providing an automated tool for this purpose. The paper discusses the possibility of interoperability of The Sleuth Kit library in the .NET environment and the integration of the PhotoRec Carver tool into the Maxtor application. An important part is the creation of a custom testing dataset, which includes various file systems and deformations. The achieved results of testing are discussed with respect to their effectiveness in the proposed scenarios. The benefits and possibilities of this tool in the field of digital forensic analysis are evaluated.
Keywords:
.NET Framework; Data Carving; File recovery; Forensic Analysis; multimedia data extraction; PhotoRec Carver; The Sleuth Kit
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: https://hdl.handle.net/11012/247463