prove del computer si tratta di dati che viene raccolto da un disco rigido del computer e utilizzata nel processo di un'indagine penale. Perché è relativamente facile ai dati memorizzati su un disco rigido, gli esperti forensi fanno di tutto per garantire e proteggere i computer che sono sequestrati in quanto parte del processo di indagine. L'estrazione dei dati deve avvenire in circostanze altamente controllato, e deve essere compiuta da professionisti di applicazione di legge che sono specificamente addestrati nel processo.
non è inusuale per i computer da raccogliere ogni volta che si trovano in una scena del crimine. Ad esempio, quando un individuo viene trovato ucciso nella sua casa, c'è una buona probabilità che ogni computer laptop o desktop trovato la scena saranno confiscati. Allo stesso modo, se un individuo è stato arrestato con il sospetto di un qualche tipo di truffa o appropriazione indebita, il suo computer personale e di lavoro possono essere raccolti per l'analisi da parte di esperti.
Il processo di ricerca di prove computer inizia con un approfondito esame di tutti i file trovati sul disco rigido. Al fine di ottenere questo risultato, il disco rigido è accuratamente vagliate per tutti i file nascosti o di una garanzia che potrebbe non essere immediatamente evidente. Perché i dischi rigidi salvare copie di file che vengono eliminati da elenchi pubblici, esperti coinvolti nelle indagini di polizia scientifica cercherà di individuare ed estrarre i file che sono stati eliminati. Questo è importante, dal momento che c'è una probabilità avrebbero includere dati che potrebbero confermare il senso di colpa, o, eventualmente, fornire la prova che la persona arrestata non è stato coinvolto nella commissione del reato. Molti diversi tipi di file può produrre prove computer che può aiutare a risolvere un crimine. Visiva delle immagini, email, fogli di calcolo, e di altri tipi comuni di file possono essere cifrati e nascosti in varie cache sul disco rigido. Gli esperti sanno come trovare questi cache nascosti, l'accesso, e visualizzare il contenuto di tali cache. Molti sistemi operativi automaticamente svolgere questa funzione anche quando i file vengono eliminati, la creazione di copie che vengono inseriti nella cache nascosto. Ciò significa che, anche se il criminale ha preso provvedimenti per cancellare le prove incriminanti dal disco rigido, c'è una buona probabilità che uno o più di questi cache sono nascosti e trascurati possono essere estratti dalle forze dell'ordine. Raccolta prove computer è un compito altamente qualificata che viene di solito effettuata in fasi specifiche. Una volta che il computer viene sequestrato, è trasportato in un sito sicuro. Solo un numero limitato di persone autorizzate hanno accesso al sistema mentre viene estratto per eventuali prove. Perché l'estrazione mineraria e si svolge in condizioni così severe, è praticamente impossibile per il disco fisso ad essere manomesso. Questo rende possibile per le prove raccolte per essere utili alle indagini in corso.L'uso del computer prove in tribunale ha acquisito una maggiore accettazione negli ultimi anni. Preoccupazioni per manomissione o danni agli elementi di prova negli anni passati ha portato talvolta a restrizioni sulla quantità di prove raccolte dai computer poteva sopportare su un determinato caso. Tuttavia, come applicazione della legge ha migliorato i suoi metodi per la conservazione e la protezione hard disk da possibile contaminazione, più sistemi giuridici in tutto il mondo, vedendo le prove computer come pienamente ammissibili in un tribunale.
