Nástroj pro vytváření bitových kopií pro forenzní analýzu
Loading...
Date
Authors
Sladký, Martin
Advisor
Referee
Mark
A
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
ORCID
Abstract
Diplomová práce se zabývá návrhem a realizací zařízení pro vytváření bitových kopií disků, určeného pro forenzní analýzu digitálních důkazů. Cílem je vytvořit nástroj, který bude splňovat požadavky Policie ČR na výkon, bezpečnost a intuitivní obsluhu přímo v prostředí zásahu nebo vyšetřování. K řešení problému byl navržen koncept zařízení s jednodeskovým počítačem a dotykovým rozhraním. V rámci práce byl implementován vlastní software umožňující ovládání procesu akvizice přes grafické rozhraní s využitím forenzních nástrojů jako ewfacquire nebo dcfldd. Výsledný prototyp byl otestován včetně praktického scénáře s Policií ČR. Potvrdila se jeho funkčnost, správnost výstupů i použitelnost v reálných podmínkách.
This Master’s thesis focuses on the design and implementation of a portable device for creating disk images, intended for forensic analysis of digital evidence. The objective is to develop a tool that meets the performance, security, and usability requirements of the Police of the Czech Republic, enabling intuitive operation directly in field investigation environments. The proposed solution involves a single-board computer equipped with a touchscreen interface. Custom software was developed to control the acquisition process through a graphical user interface, utilizing forensic tools such as ewfacquire and dcfldd. The resulting prototype was tested, including a practical scenario with the Police of the Czech Republic, confirming its functionality, accuracy of outputs, and applicability under real-world conditions.
This Master’s thesis focuses on the design and implementation of a portable device for creating disk images, intended for forensic analysis of digital evidence. The objective is to develop a tool that meets the performance, security, and usability requirements of the Police of the Czech Republic, enabling intuitive operation directly in field investigation environments. The proposed solution involves a single-board computer equipped with a touchscreen interface. Custom software was developed to control the acquisition process through a graphical user interface, utilizing forensic tools such as ewfacquire and dcfldd. The resulting prototype was tested, including a practical scenario with the Police of the Czech Republic, confirming its functionality, accuracy of outputs, and applicability under real-world conditions.
Description
Keywords
Citation
SLADKÝ, M. Nástroj pro vytváření bitových kopií pro forenzní analýzu [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.
Document type
Document version
Date of access to the full text
Language of document
cs
Study field
bez specializace
Comittee
prof. Ing. Jan Hajný, Ph.D. (předseda)
Ing. Josef Vojtěch, Ph.D. (člen)
Ing. Jan Látal, Ph.D. (člen)
JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda)
Ing. Ondřej Pospíšil (člen)
Ing. Petr Ilgner (člen)
Ing. Rudolf Procházka (člen)
Date of acceptance
2025-06-09
Defence
Student prezentoval výsledky své práce a komise byla seznámena s posudky.
Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.
Otázky:
Za docela kritické považuji nechtěnou záměnu zdrojového a cílového disku, která by způsobila nevratnou ztrátu dúkazů. Bylo uvažováno, že cílový disk musí být připojen jen ke konkrétnímu rozhraní? Nebo musí být nejprve speciálně označen (formátován)?
Nebylo by z tohoto důvodu vhodnější vše kopírovat na interní NVMe disk a teprve v kanceláři vše kopírovat přes síťové rozhraní na server?
Jak si opatřujete čas UTC?
Result of defence
práce byla úspěšně obhájena
