Examly題庫立即開始練習
2 類科共用卷
警察人員考試四等考試-行政警察人員類別警察人員考試四等考試-交通警察人員類別
犯罪偵查概要11232單選題

進行刑案現場數位蒐證,若未使用相關蒐證工具時,可以單從電腦中何處發現該電腦何時開機及關機?

A電腦網路設定
B事件檢視器正確答案
C機碼
D電腦系統資料夾
答案與詳解
B
正確答案
Windows 事件檢視器 (Event Viewer) 會完整記錄系統開關機事件,是數位鑑識最基本的時間軸來源。

為什麼答案是 B

事件檢視器 (Event Viewer) 的系統日誌 (System Log) 會記錄 Event ID 6005/6006/6008 等開機關機事件,未使用鑑識工具也能直接查閱。

考點:網路組態考點:事件日誌考點:登錄檔考點:系統檔案
載入中…

犯罪偵查概要 相關題目

想練更多犯罪偵查概要考古題?

Examly 收錄 38 萬+ 道歷屆題目,每題都有像這樣的精選詳解。免費下載,立即開練。

Download on theApp Store即將推出Google Play
黑皮