วันพฤหัสบดีที่ 25 ตุลาคม พ.ศ. 2550

Forensic Picture


วิธีการตรวจสอบเพื่อหารูปที่เคยเปิด

เราสามารถตรวจสอบเพื่อหารูปที่เคยเปิดเพื่อใช้เป็นหลักฐานในการกระทำผิดโดยการใช้ Program Polyview เพื่อหา Filed ที่ชื่อ Thumbs.db การเปิดโฟลเดอร์ที่มีการกำหนดการแสดงไฟล์เป็นรูปแบบ Thumbs.db นั้น วินโดว์สจะสร้างไฟล์ชื่อ “Thumbs.db” ไว้ในโฟล์เดอร์นั้นๆโดยไฟล์ดังกล่าวเปรียบเสมือนแคชของไฟล์ภาพต่างๆที่อยู่ในโฟลเดอร์นั้นๆ ทั้งนี้ก็เพื่อให้การแสดงภาพตัวอย่างในรูปแบบ Thumbnail นั้นมีความรวดเร็วมากยิ่งขึ้น


1.โดยเราจะมาเริ่มจับผิดโดยใช้โปรแกรม Polyviewมาเริ่มจากหาโปรแกรมกันก่อนเราสามารถเข้าไปโหลดโปรแกรม Polyview ได้ที่เวปไซด์ www.polybytes.com แล้วเลือก Download โปรแกรม Polyview มาเลย เมื่อได้โปรแกรมมาจะได้เป็นชื่อ Polyview.exe

2.Install Polyview กันก่อน จะขึ้นหน้าต่างจะเป็นยินดีต้อนรับกด Next ได้เลย เราสามารถเลือกที่เก็บได้โดยกดปุ่ม Browse แล้วกด Next เพื่อทำการติดตั้งต่อ จะถามว่าให้เรา Backup Replace หรือป่าว กด Yesแล้วNext ต่อได้เลย จะเปลียนชื่อโปรแกรมหรือป่าว ถ้าอยากเปลี่ยนเพื่อไม่ให้คนอื่นรู้ว่าเราใช้โปรแกรมชื่ออะไรก็ได้ แล้ว Next ต่อเลย มันบอกว่าพร้อมจะติดตั้งแล้ว กำลังติดตั้ง ติดตั้งเสร็จแล้วก็กด Finish ก็พร้อมใช้ละ

3.แต่โปรแกรม Polyview เป็น Shareware เราก็ต้องใช้ความสามารถพิเศษกันหน่อย(หา Crack กันเองนะ) เรามาเริ่มลองใช้โปรแกรมกันดู เราลองหาไฟล์ Thumbs.db(เราสามารถใช้ Option Search จาก Windows หาจากไฟล์ Thumbs.db ในเครื่องได้ ) มาแล้วเปิดด้วย Polyview โดยลากไฟล์ Thumbs.db มาใส่ได้เลย ก็จะได้รูปมาว่าเราเคยเปิดไฟล์นี้เป็นรูปอะไร ส่วนเครื่องมือต่างๆข้างบนก็ส่วนใหญ่จะใช้เพื่อปรับแสงการหมุนเพื่อให้เราสามารถดูได้สะดวกยิ้งขึ้น(ลองเล่นกันดูเองนะ)


วิธีการลบไฟล์ Thumbs.db เพื่อป้องกันการตรวจสอบ

เมื่อคุณรู้แล้วว่าไฟล์ Thumbs.db มันจะนำภัยมาสู่ตัวคุณอย่างไร คุณก็ควรจะลบหรือกำจัดไฟล์ Thumbs.db เดิม ที่มีอยู่โดยใช้ฟังก์ชั่น Search แล้วลบทิ้งให้เรียบร้อยแต่หากคุณต้องการปิดฟีเจอร์ดดังกล่าว ก็สามารถทำได้ วิธีการคือ เปิดหน้าต่าง Windows Expoler แล้วคลิกเมนู Tool --> Folder Options คลิกแท็บ View ภายใต้หัวข้อ Advanced Setting ในส่วนของ Files and Folders ให้คลิกทำเครื่องหมายหน้าออปชั่น “Do not cache thumbnails” แล้วคลิก Apply --> OK เพียงเท่านี้เราก็ไม่ต้องกังวลใจว่าใครจะมาจับผิดเราได้อีกต่อไป(555)

ไม่มีความคิดเห็น: