Je hebt een klacht over de onderstaande posting:
Om te beginnen NIET aansluiten op een windows systeem, gewoon uitlezen zonder te mounten en een directe bitwise copy van de device maken(niet de partities en zeker niet alleen de data erop). Deze copy hashen zodat je zeker weet dat deze overeen komt met de data op de harde schijf, hd in kluis copy naar backup en met andere versie werken. Read only mounten en dan kun je met iets als log2timeline een goed beeld krijgen van het pcgebruik. Daarnaast zijn er tools om het windows register uit te lezen vanuit je (hopelijk linux) forensics systeem: http://www.forensicswiki.org/wiki/Windows_Registry Maak gebruik van http://www.forensicswiki.org/ en een flinke portie gezond verstand. Wettelijke issues en belangenverstrengeling spelen hier ook flink mee.
Beschrijf je klacht (Optioneel):