ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER

Volume: 2 Number: 2 October 19, 2016
TR

ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER

Abstract

Veri kurtarma çalışmalarında temel olarak iki yöntem uygulanır. Bunlardan birincisi dosya sistemlerinin analiz edilerek yapılan veri kurtarma çalışmaları, ikincisi ise dosyaların yapısal özelliklerinden yola çıkılarak yapılan çalışmalardır. Çalışmamızda öncelikle dosya sistemleri ve çalışmamızın konusu olan NTFS dosya sistemi hakkında bilgi verilmiştir. Daha sonra NTFS dosya sisteminde bir dosyanın oluşturulması ve silinmesi işlemlerinin arka planda ne şekilde gerçekleştiği ortaya konulmaya çalışılmıştır. Bu bağlamda veri kurtarma çalışmalarında uygulanan iki farklı yöntem, avantaj ve dezavantajları tartışıldıktan sonra örnek bir çalışma üzerinde uygulanmıştır. 

References

  1. Cho, G.S. (2013). A computer forensic method for detecting timestamp forgery in NTFS, Computers & Security 34:36-46.
  2. Fellows, G.F. (2005). The joys of complexity and the deleted file Digital Investigation. 2:89-93.
  3. Carrier, B. (2005). File System Forensic Analysis, 2005 Addison Wesley Professional.
  4. Pal, A. Sencar, H.T., Memon, N. (2008). Detecting file fragmentation point using sequential hypothesis testing digital investigation. 2-13.
  5. Mahant, S.H., Meshram, B.B. (2012). NTFS Deleted Files Recovery: Forensics View, IRACST - International Journal of Computer Science and Information Technology & Security (IJCSITS), ISSN: 2249-9555 Vol. 2, No.3, June 2012.
  6. Gubanov, Y. (2012). Retrieving Digital Evidence: Methods, Techniques and Issues ForensicFocus, July 2012
  7. Beek, C. (2011). Introduction to File Carving, 2011, McAfee
  8. Bui, S. Enyeart, M. Luong, J. (2003). Issues in Computer Forensics, COEN 150 Dr. Holliday May 22, 2003. http://ntfs.com/ntfs-system-files.htm (LSoft Technologies Inc.).

Details

Primary Language

Turkish

Subjects

-

Journal Section

-

Publication Date

October 19, 2016

Submission Date

October 18, 2016

Acceptance Date

-

Published in Issue

Year 2016 Volume: 2 Number: 2

APA
Güllüce, Y., Benzer, R., & Çakır, H. (2016). ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER. Yönetim Bilişim Sistemleri Dergisi, 2(2), 19-28. https://izlik.org/JA84ZH32WT
AMA
1.Güllüce Y, Benzer R, Çakır H. ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER. Yönetim Bilişim Sistemleri Dergisi. 2016;2(2):19-28. https://izlik.org/JA84ZH32WT
Chicago
Güllüce, YUSUF, Recep Benzer, and Hüseyin Çakır. 2016. “ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER”. Yönetim Bilişim Sistemleri Dergisi 2 (2): 19-28. https://izlik.org/JA84ZH32WT.
EndNote
Güllüce Y, Benzer R, Çakır H (October 1, 2016) ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER. Yönetim Bilişim Sistemleri Dergisi 2 2 19–28.
IEEE
[1]Y. Güllüce, R. Benzer, and H. Çakır, “ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER”, Yönetim Bilişim Sistemleri Dergisi, vol. 2, no. 2, pp. 19–28, Oct. 2016, [Online]. Available: https://izlik.org/JA84ZH32WT
ISNAD
Güllüce, YUSUF - Benzer, Recep - Çakır, Hüseyin. “ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER”. Yönetim Bilişim Sistemleri Dergisi 2/2 (October 1, 2016): 19-28. https://izlik.org/JA84ZH32WT.
JAMA
1.Güllüce Y, Benzer R, Çakır H. ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER. Yönetim Bilişim Sistemleri Dergisi. 2016;2:19–28.
MLA
Güllüce, YUSUF, et al. “ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER”. Yönetim Bilişim Sistemleri Dergisi, vol. 2, no. 2, Oct. 2016, pp. 19-28, https://izlik.org/JA84ZH32WT.
Vancouver
1.YUSUF Güllüce, Recep Benzer, Hüseyin Çakır. ADLİ BİLİŞİMDE SİLİNMİŞ DOSYALARIN KURTARILMASI ÜZERİNE KARŞILAŞTIRMALI YÖNTEMLER. Yönetim Bilişim Sistemleri Dergisi [Internet]. 2016 Oct. 1;2(2):19-28. Available from: https://izlik.org/JA84ZH32WT