🟩 ЭкспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ

🟩 ЭкспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ мСтодичСскоС руководство ΠΏΠΎ исслСдованию исходного ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² судСбных ΠΈ досудСбных цСлях

πŸ“˜πŸ§ͺ Π£Π²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! НастоящСС мСтодичСскоС руководство прСдставляСт собой систСматизированноС ΠΈΠ·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ², ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΈ практичСских Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽΒ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ. Π”Π°Π½Π½Ρ‹ΠΉ Π²ΠΈΠ΄ исслСдований относится ΠΊ числу Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ слоТных ΠΈ Π½Π°ΡƒΠΊΠΎΠ΅ΠΌΠΊΠΈΡ… Π² соврСмСнной судСбной экспСртизС, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΡ‚ спСциалиста Π³Π»ΡƒΠ±ΠΎΠΊΠΈΡ… ΠΏΠΎΠ·Π½Π°Π½ΠΈΠΉ Π² области дискрСтной ΠΌΠ°Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΠΊΠΈ, Ρ‚Π΅ΠΎΡ€ΠΈΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ², языков программирования, Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… систСм, ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€Π°Π²Π°. ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» структурирован ΠΏΠΎ Ρ€Π°Π·Π΄Π΅Π»Π°ΠΌ, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… прСдставляСт собой Π·Π°ΠΊΠΎΠ½Ρ‡Π΅Π½Π½Ρ‹ΠΉ мСтодичСский Π±Π»ΠΎΠΊ. πŸ–₯οΈβš–οΈπŸ§ 

  1. πŸ“Œ Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: мСсто ΠΈ Ρ€ΠΎΠ»ΡŒ экспСртизы ПО Π² систСмС судСбных исслСдований

Π’ условиях Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ трансформации всСх сфСр общСствСнной ΠΆΠΈΠ·Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС становится Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠΌ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Π½ΠΎ ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ граТданского ΠΎΠ±ΠΎΡ€ΠΎΡ‚Π°, ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ΠΎΠΌ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹Ρ… соглашСний, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ€ΡƒΠ΄ΠΈΠ΅ΠΌ ΠΈΠ»ΠΈ срСдством ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€Π°Π²ΠΎΠ½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ. ЭкспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΠ΅Ρ‚ собой ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ дСйствиС, Π·Π°ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π΅Π΅ΡΡ Π² ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ исслСдования ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для элСктронных Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… машин (Π² исходной, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ΅ ΠΈΠ»ΠΈ Π² Π²ΠΈΠ΄Π΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ) ΠΈ Π΄Π°Ρ‡Π΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎ вопросам, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΌ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ·Π½Π°Π½ΠΈΠΉ Π² области ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… Π½Π°ΡƒΠΊ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. Π”Π°Π½Π½ΠΎΠ΅ руководство ΠΏΡ€ΠΈΠ·Π²Π°Π½ΠΎ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ экспСртныС ошибки. πŸŽ―πŸ“š

  1. 🧩 Нормативно-правовая основа производства экспСртизы

ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Ρ€Π°Π±ΠΎΡ‚Π° базируСтся Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ…:

2.1. Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ΅ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ:

  • Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΉ Π·Π°ΠΊΠΎΠ½ ΠΎΡ‚ 31.05.2001 β„– 73-Π€Π— «О государствСнной судСбно-экспСртной Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² Российской Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈΒ» β€” опрСдСляСт ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Π΅ основы, ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ нСзависимости, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΠΈ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ‚Ρ‹.
  • ГраТданский ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ кодСкс Π Π€ (ст. 79–87) β€” Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈ производство экспСртизы Π² граТданском процСссС.
  • АрбитраТный ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ кодСкс Π Π€ (ст. 82–87) β€” особСнности экспСртизы Π² Π°Ρ€Π±ΠΈΡ‚Ρ€Π°ΠΆΠ½ΠΎΠΌ судопроизводствС.
  • Π£Π³ΠΎΠ»ΠΎΠ²Π½ΠΎ-ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ кодСкс Π Π€ (ст. 195–207) β€” порядок назначСния экспСртизы ΠΏΠΎ ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½Ρ‹ΠΌ Π΄Π΅Π»Π°ΠΌ.
  • Π§Π°ΡΡ‚ΡŒ чСтвСртая ГраТданского кодСкса Π Π€ (ст. 1259, 1261, 1270) β€” правовая ΠΎΡ…Ρ€Π°Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ ΠΊΠ°ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² авторского ΠΏΡ€Π°Π²Π°.

2.2. ВСдомствСнныС ΠΈ отраслСвыС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹:

  • ΠŸΡ€ΠΈΠΊΠ°Π· ΠœΠΈΠ½ΡŽΡΡ‚Π° России ΠΎΡ‚ 27.12.2012 β„– 237 «Об ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΈ ΠŸΠ΅Ρ€Π΅Ρ‡Π½Ρ Ρ€ΠΎΠ΄ΠΎΠ² (Π²ΠΈΠ΄ΠΎΠ²) судСбных экспСртиз».
  • ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ производству судСбных ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎ-тСхничСских экспСртиз (Π Π€Π¦Π‘Π­ ΠΏΡ€ΠΈ ΠœΠΈΠ½ΡŽΡΡ‚Π΅ России).
  • Π“ΠžΠ‘Π’ Π  57194-2016 Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. БудСбная ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎ-тСхничСская экспСртиза. ΠžΠ±Ρ‰ΠΈΠ΅ трСбования».

ЭкспСрт обязан Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² Ρ…ΠΎΠ΄Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ исслСдования. πŸ“œβœ…

  1. 🧰 ΠžΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ экспСртного исслСдования: классификация ΠΈ трСбования ΠΊ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ

ΠŸΡ€ΠΈ производствС экспСртизы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ Π½Π° исслСдованиС ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ прСдставлСны ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹:

Код Π³Ρ€ΡƒΠΏΠΏΡ‹ Π’ΠΈΠΏ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ВрСбования ΠΊ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ
Π“Ρ€ΡƒΠΏΠΏΠ° А Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹Π΅ тСксты ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ .c,.cpp,.h,.py,.java,.cs,.go,.rs ΠŸΠΎΠ»Π½Ρ‹Π΅ тСксты, с коммСнтариями, Π±Π΅Π· обфускации
Π“Ρ€ΡƒΠΏΠΏΠ° Π‘ Π˜ΡΠΏΠΎΠ»Π½ΡΠ΅ΠΌΡ‹Π΅ (ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½Ρ‹Π΅) ΠΌΠΎΠ΄ΡƒΠ»ΠΈ .exe,.dll,.so,.bin,.elf Π‘Π΅Π· ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ, с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ вСрсии компилятора
Π“Ρ€ΡƒΠΏΠΏΠ° Π’ ΠŸΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ΠΈ встраиваСмоС ПО firmware.bin,.hex,.s19 Π”Π°ΠΌΠΏ, снятый ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ‚ΠΎΡ€ΠΎΠΌ
Π“Ρ€ΡƒΠΏΠΏΠ° Π“ Π”Π°Π½Π½Ρ‹Π΅, ΡΠΎΠΏΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Π΅ ПО Π›ΠΎΠ³ΠΈ, Π΄Π°ΠΌΠΏΡ‹ памяти, Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, рССстр Π’ Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅, с Ρ…Π΅ΡˆΠ°ΠΌΠΈ
Π“Ρ€ΡƒΠΏΠΏΠ° Π” ВСхничСская докумСнтация Π’Π—, спСцификации, Π±Π»ΠΎΠΊ-схСмы, UML-Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΡ‹ ΠŸΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½Ρ‹Π΅, с Π΄Π°Ρ‚Π°ΠΌΠΈ

ВсС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ исслСдования ΠΏΠΎΠ΄Π»Π΅ΠΆΠ°Ρ‚ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ фиксации с вычислСниСм ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сумм (MD5, SHA-256). ΠžΠ±Ρ€Π°Π·Ρ†Ρ‹ носитСлСй ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ с использованиСм Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… write-blocker’ΠΎΠ². πŸ—‚οΈπŸ“Έ

  1. 🧬 ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Π²ΠΈΠ΄ΠΎΠ² экспСртизы ПО ΠΏΠΎ цСлям ΠΈ Π·Π°Π΄Π°Ρ‡Π°ΠΌ

Π’ зависимости ΠΎΡ‚ поставлСнных вопросов ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² Π΄Π΅Π»Π° Π²Ρ‹Π΄Π΅Π»ΡΡŽΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ виды экспСртизы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ:

4.1. АвторовСдчСская экспСртиза ΠŸΠžΒ πŸ–‹οΈ

  • УстановлСниС авторства ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Π»ΠΈΡ†Π° ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.
  • ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ стСпСни ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠΎΠ΄Π°.

4.2. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ экспСртиза (Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ заимствования/ΠΏΠ»Π°Π³ΠΈΠ°Ρ‚Π°)Β πŸ”

  • Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ исходных ΠΈΠ»ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½Ρ‹Ρ… ΠΊΠΎΠ΄ΠΎΠ².
  • ВыявлСниС контрафактности.

4.3. Π’Π΅Ρ…Π½ΠΈΠΊΠΎ-криминалистичСская экспСртиза ΠŸΠžΒ πŸ•΅οΈ

  • ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… возмоТностСй (Π·Π°ΠΊΠ»Π°Π΄ΠΎΠΊ, Β«Ρ‡Π΅Ρ€Π½Ρ‹Ρ… Ρ…ΠΎΠ΄ΠΎΠ²Β»).
  • Анализ врСдоносного Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°.
  • ИсслСдованиС слСдов Π²Π·Π»ΠΎΠΌΠ°.

4.4. ЛицСнзионная ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Π°Β πŸ“œ

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° соблюдСния условий Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ соглашСния (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ open-source Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ: GPL, MIT, Apache ΠΈ Π΄Ρ€.).

4.5. ЭкспСртиза соотвСтствия тСхничСской Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈΒ πŸ“„

  • Анализ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ заявлСнных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.
  • ВыявлСниС ΠΈΠ·Π±Ρ‹Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Π²ΠΈΠ΄ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ спСцифичСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΈ инструмСнтов. 🧩🎯

  1. πŸ› οΈ ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ исслСдования: ΠΏΠΎΠ»Π½Ρ‹ΠΉ мСтодичСский арсСнал

Π’ основС Π»ΡŽΠ±ΠΎΠΉΒ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ Π»Π΅ΠΆΠ°Ρ‚ Ρ‚Ρ€ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², примСняСмых ΠΊΠ°ΠΊ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ, Ρ‚Π°ΠΊ ΠΈ Π² ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ.

5.1. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ статичСского Π°Π½Π°Π»ΠΈΠ·Π°Β πŸ”¬

  • ЛСксичСский Π°Π½Π°Π»ΠΈΠ·: поиск ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… строк, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ², ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π², магичСских чисСл.
  • БинтаксичСский Π°Π½Π°Π»ΠΈΠ·: построСниС абстрактного синтаксичСского Π΄Π΅Ρ€Π΅Π²Π° (AST), выявлСниС структуры.
  • БСмантичСский Π°Π½Π°Π»ΠΈΠ·: сравнСниС повСдСния Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² (нСзависимо ΠΎΡ‚ синтаксиса).
  • Π‘ΠΈΠ³Π½Π°Ρ‚ΡƒΡ€Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ·: поиск Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΊΠΎΠ΄Π° ΠΏΠΎ Π·Π°Ρ€Π°Π½Π΅Π΅ извСстным сигнатурам (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ).
  • ΠœΠ΅Ρ‚Ρ€ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ·: вычислСниС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ Π₯олстСда, цикломатичСской слоТности ΠΏΠΎ ΠœΠ°ΠΊΠΊΠ΅ΠΉΠ±Ρƒ.

5.2. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ динамичСского Π°Π½Π°Π»ΠΈΠ·Π°Β πŸ§ͺ

  • Врассировка систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ²:Β API Monitor, Process Monitor, strace (Linux).
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ сСтСвой активности:Β Wireshark, tcpdump, Charles Proxy.
  • ΠžΡ‚Π»Π°Π΄ΠΊΠ° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ:Β x64dbg, OllyDbg, gdb, lldb.
  • ΠžΡ‚Π»Π°Π΄ΠΊΠ° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ядра:Β WinDbg, kd.
  • ИсполнСниС Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС:Β Cuckoo Sandbox, ANY.RUN, FireEye AX.
  • Эмуляция:Β QEMU, Unicorn Engine.

5.3. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ (reverse engineering)Β πŸ› οΈ

  • ДизассСмблированиС:Β ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ машинного ΠΊΠΎΠ΄Π° Π² ассСмблСрный тСкст (IDA Pro, Ghidra, Radare2).
  • ДСкомпиляция: восстановлСниС исходного ΠΊΠΎΠ΄Π° высокого уровня (Hex-Rays, Ghidra decompiler, dnSpy для.NET).
  • Распаковка ΠΈ дСобфускация: снятиС ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‰ΠΈΠΊΠΎΠ² (UPX, Themida, VMProtect, Enigma Protector).

Π’Ρ‹Π±ΠΎΡ€ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² опрСдСляСтся Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΎΠΌ поставлСнных вопросов ΠΈ доступными ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°ΠΌΠΈ. πŸ“πŸ§ͺ

  1. πŸ“‹ ΠŸΠΎΡˆΠ°Π³ΠΎΠ²Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ производства экспСртизы

ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡ‚Π²ΠΎΒ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ΅Ρ‚ΡΡ Π² соотвСтствии со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ мСтодичСским Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠΌ:

Π­Ρ‚Π°ΠΏ 1. ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΎ-ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉΒ πŸ—‚οΈ
1.1. Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ опрСдСлСния суда (ΠΈΠ»ΠΈ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π° Π½Π° досудСбноС исслСдованиС).
1.2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠΎΠ»Π½ΠΎΡ‚Ρ‹ ΠΈ достаточности прСдставлСнных ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ².
1.3. БоставлСниС ΠΏΠ»Π°Π½Π°-Π³Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ€Π°Π±ΠΎΡ‚.
1.4. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ мСста ΠΈ инструмСнтов.

Π­Ρ‚Π°ΠΏ 2. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ исслСдованиС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²Β πŸ”Ž
2.1. Π’Π½Π΅ΡˆΠ½ΠΈΠΉ осмотр носитСлСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (фотофиксация).
2.2. ВычислСниС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сумм для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°.
2.3. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΈΠΏΠ° Ρ„Π°ΠΉΠ»ΠΎΠ² (сигнатуры, магичСскиС числа).
2.4. ВыявлСниС наличия ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‰ΠΈΠΊΠΎΠ² ΠΈΠ»ΠΈ обфускации.

Π­Ρ‚Π°ΠΏ 3. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° частной ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈΒ πŸ“
3.1. ДСтализация ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ.
3.2. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° тСстовых стСндов ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин.
3.3. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ рСфСрСнсных ΠΎΠ±Ρ€Π°Π·Ρ†ΠΎΠ² (ΠΏΡ€ΠΈ нСобходимости).

Π­Ρ‚Π°ΠΏ 4. ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ исслСдования πŸ§ͺ
4.1. БтатичСский Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ΄Π° (ΠΏΠΎ этапам, описанным Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ 5.1).
4.2. ДинамичСский Π°Π½Π°Π»ΠΈΠ· (ΠΏΠΎ этапам, описанным Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ 5.2).
4.3. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ исслСдованиС (сопоставлСниС с ΠΎΠ±Ρ€Π°Π·Ρ†Π°ΠΌΠΈ).
4.4. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ дСйствия с фиксациСй Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ².

Π­Ρ‚Π°ΠΏ 5. Анализ ΠΈ синтСз ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…Β πŸ§ 
5.1. БистСматизация выявлСнных ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ².
5.2. ΠžΡ†Π΅Π½ΠΊΠ° ΠΈΡ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ значимости.
5.3. Π€ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Ρ… Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ².
5.4. БопоставлСниС с вопросами экспСртизы.

Π­Ρ‚Π°ΠΏ 6. ΠžΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚Π°Β πŸ“„
6.1. НаписаниС Π²Π²ΠΎΠ΄Π½ΠΎΠΉ, ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ ΠΈ ΡΠΈΠ½Ρ‚Π΅Π·ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ частСй.
6.2. Π€ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ² (катСгоричСских ΠΈΠ»ΠΈ вСроятностных).
6.3. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹, Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, распСчатки ΠΊΠΎΠ΄Π°, Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ).
6.4. ПодписаниС ΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΡƒ ΠΈΠ»ΠΈ Π² суд.

Π­Ρ‚Π°ΠΏ 7. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Π΅ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Ρ‹Β πŸ” (ΠΏΡ€ΠΈ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΈ)
7.1. Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π·Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠΉ ΠΊ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΌΡƒ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ.
7.2. ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… исслСдований (Π±Π΅Π· измСнСния Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ²).
7.3. ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ исслСдованиС с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Π½ΠΎΠ²Ρ‹Ρ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ².

Π’Π΅ΡΡŒ Ρ…ΠΎΠ΄ Ρ€Π°Π±ΠΎΡ‚ фиксируСтся Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ ΠΆΡƒΡ€Π½Π°Π»Π΅ экспСрта. πŸ“‹βœ”οΈ

  1. πŸ“„ Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠΈ содСрТаниС Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ экспСрта

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ экспСрта ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΒ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ элСмСнты:

7.1. Вводная Ρ‡Π°ΡΡ‚ΡŒ:

  • Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ экспСртного учрСТдСния;
  • Π΄Π°Ρ‚Π° ΠΈ мСсто составлСния;
  • основаниС производства (Π½ΠΎΠΌΠ΅Ρ€ Π΄Π΅Π»Π°, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ суда ΠΈΠ»ΠΈ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€);
  • свСдСния ΠΎΠ± экспСртС (ЀИО, ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅, стаТ, квалификация, аттСстация);
  • ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ± отвСтствСнности ΠΏΠΎ ст. 307 УК Π Π€ (подпись экспСрта);
  • список ΠΏΠΎΡΡ‚ΡƒΠΏΠΈΠ²ΡˆΠΈΡ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сумм;
  • вопросы, поставлСнныС ΠΏΠ΅Ρ€Π΅Π΄ экспСртом (Π² Ρ‚ΠΎΡ‡Π½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²ΠΊΠ΅).

7.2. Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ Ρ‡Π°ΡΡ‚ΡŒ:

  • описаниС состояния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² (Π²ΠΈΠ΄ΠΈΠΌΡ‹Π΅ поврСТдСния, ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°);
  • описаниС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΈ инструмСнтов с обоснованиСм Π²Ρ‹Π±ΠΎΡ€Π°;
  • Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Ρ…ΠΎΠ΄Π° исслСдования ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ вопросу;
  • ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ (Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹, Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ, листинги ΠΊΠΎΠ΄Π°);
  • ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠΈ тСхничСских срСдств (Ρ„ΠΎΡ‚ΠΎΠ°ΠΏΠΏΠ°Ρ€Π°Ρ‚, write-blocker, ПО).

7.3. Π‘ΠΈΠ½Ρ‚Π΅Π·ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ (Π°Π½Π°Π»ΠΈΠ·):

  • логичСскоС обоснованиС ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° ΠΎΡ‚ выявлСнных ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² ΠΊ Π²Ρ‹Π²ΠΎΠ΄Π°ΠΌ;
  • ΠΎΡ†Π΅Π½ΠΊΠ° совпадСний ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ;
  • ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ Π½Π° Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ (оптимизация компилятора, обфускация).

7.4. Π’Ρ‹Π²ΠΎΠ΄Ρ‹:

  • ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅, ΠΊΡ€Π°Ρ‚ΠΊΠΈΠ΅, ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½Ρ‹Π΅ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ вопрос;
  • катСгоричСскиС (Β«Π΄Π°Β», Β«Π½Π΅Ρ‚Β») ΠΈΠ»ΠΈ вСроятностныС («с высокой ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ вСроятности», Β«Π½Π΅ прСдставляСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌΒ»).

7.5. ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ:

  • распСчатки Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΊΠΎΠ΄Π° с Π²Ρ‹Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‰ΠΈΡ… Π±Π»ΠΎΠΊΠΎΠ²;
  • ΡΡ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹;
  • Π°ΠΊΡ‚Ρ‹ примСнСния тСхничСских срСдств;
  • Ρ„ΠΎΡ‚ΠΎΡ‚Π°Π±Π»ΠΈΡ†Ρ‹ (ΠΏΡ€ΠΈ Π²Ρ‹Π΅Π·Π΄Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅).

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ подписываСтся экспСртом ΠΈ завСряСтся ΠΏΠ΅Ρ‡Π°Ρ‚ΡŒΡŽ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. πŸ“‘πŸ–ŠοΈ

  1. πŸ§ͺ КСйс β„–1. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ экспСртиза: установлСниС Ρ„Π°ΠΊΡ‚Π° заимствования ΠΊΠΎΠ΄Π° Π² ERP-систСмС

πŸ“Œ Π’Π²ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅: АО Β«Π‘ΠΎΡ„Ρ‚ΠŸΡ€ΠΎΠΌΒ» (Π˜ΡΡ‚Π΅Ρ†) ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠ»ΠΎΡΡŒ Π² АрбитраТный суд Π³. ΠœΠΎΡΠΊΠ²Ρ‹ с иском ΠΊ ООО Β«Π’Π΅Ρ…Π½ΠΎΠ‘ΠΎΡ„Ρ‚Β» (ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊ) ΠΎ взыскании 87 ΠΌΠ»Π½ Ρ€ΡƒΠ±. Π·Π° Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ΅ использованиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ управлСния производствСнными запасами. Π˜ΡΡ‚Π΅Ρ† ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π», Ρ‡Ρ‚ΠΎ ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊ скопировал Π΅Π³ΠΎ ΠΊΠΎΠ΄. ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊ заявлял ΠΎ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅.

πŸ”¬ ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° судСбная экспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ.Β ΠžΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ исслСдования: исходный ΠΊΠΎΠ΄ Π˜ΡΡ‚Ρ†Π° (540 тыс. строк Π½Π° C#.NET Framework 4.7.2) ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° (исполняСмый Ρ„Π°ΠΉΠ» ERPModule.exe). Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° Π½Π΅ Π±Ρ‹Π» прСдоставлСн.

πŸ“ ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° исслСдования:

  1. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ этап: вычислСны ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ суммы всСх Ρ„Π°ΠΉΠ»ΠΎΠ². ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ΄ ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° скомпилирован с ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ /O2.
  2. ДизассСмблированиС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ°: использована IDA Pro 8.3. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΎ ассСмблСрноС прСдставлСниС объСмом 1,8 ΠΌΠ»Π½ строк.
  3. ΠšΠΎΠΌΠΏΠΈΠ»ΡΡ†ΠΈΡ исходного ΠΊΠΎΠ΄Π° Π˜ΡΡ‚Ρ†Π°Β Π² Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Ρ… условиях (VS 2019,.NET 4.7.2, оптимизация /O2) для получСния рСфСрСнсного ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°.
  4. Нормализация ΠΊΠΎΠ΄Π°:Β ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΊ Π΅Π΄ΠΈΠ½ΠΎΠΌΡƒ Π²ΠΈΠ΄Ρƒ (Π·Π°ΠΌΠ΅Π½Π° Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½Ρ‹Ρ… адрСсов Π½Π° ΠΌΠ΅Ρ‚ΠΊΠΈ, ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ Π² рСгистрах).
  5. Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ с использованиСм BinDiff: сопоставлСны Π³Ρ€Π°Ρ„Ρ‹ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² управлСния (CFG) для 3500 Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.
  6. Анализ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… констант:Β Π² ΠΊΠΎΠ΄Π΅ Π˜ΡΡ‚Ρ†Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ 47 спСцифичСских числовых констант (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, коэффициСнты для расчСта ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π·Π°ΠΊΠ°Π·Π° β€” 0.3714285714). Π’ ΠΊΠΎΠ΄Π΅ ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° выявлСны Ρ‚Π΅ ΠΆΠ΅ константы с Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒΡŽ Π΄ΠΎ 10 Π·Π½Π°ΠΊΠ°.
  7. ВыявлСниС ошибок (Π±Π°Π³ΠΎΠ²):Β Π² ΠΊΠΎΠ΄Π΅ Π˜ΡΡ‚Ρ†Π° присутствовал спСцифичСский Π±Π°Π³ Π² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ расчСта Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ запаса (ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌ условии Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π»ΠΎ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ int). Аналогичный Π±Π°Π³ воспроизвСдСн ΠΏΡ€ΠΈ динамичСском Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΊΠΎΠ΄Π° ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ°.

πŸ“Š Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ исслСдования:

  • УстановлСно 93% совпадСния Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΊΠΎΠ΄Π° (Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π±ΠΎΠ»Π΅Π΅ 50 инструкций).
  • ΠšΠΎΡΡ„Ρ„ΠΈΡ†ΠΈΠ΅Π½Ρ‚ коррСляции CFG для ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ³ΠΎ модуля расчСта Π·Π°ΠΊΠ°Π·ΠΎΠ² составил 0,94.
  • Π‘ΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… констант β€” 43 ΠΈΠ· 47 (91,5%).

πŸ“„ Π’Ρ‹Π²ΠΎΠ΄ экспСрта:Β ΠžΠ±ΡŠΠ΅ΠΊΡ‚Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠžΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° содСрТит Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ с высокой ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ вСроятности (Π±ΠΎΠ»Π΅Π΅ 95%) ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ компиляции исходного ΠΊΠΎΠ΄Π° Π˜ΡΡ‚Ρ†Π° с Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ модификациями (Π·Π°ΠΌΠ΅Π½Π° ΠΈΠΌΠ΅Π½ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…, пСрСстановка Π±Π»ΠΎΠΊΠΎΠ²).

πŸ›οΈ Π‘ΡƒΠ΄Π΅Π±Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅: Иск ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€Π΅Π½. Взыскано 72 ΠΌΠ»Π½ Ρ€ΡƒΠ±. компСнсации ΠΈ судСбныС расходы. Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ экспСрта ΠΏΡ€ΠΈΠ·Π½Π°Π½ΠΎ Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠΌ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ. πŸ’Όβš–οΈ

  1. πŸ§ͺ КСйс β„–2. Π’Π΅Ρ…Π½ΠΈΠΊΠΎ-криминалистичСская экспСртиза: выявлСниС Π½Π΅Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ возмоТности Π² АБУ ВП

πŸ“Œ Π’Π²ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅:Β Π’ производствС БлСдствСнного ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π° Π Π€ Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ΅ Π΄Π΅Π»ΠΎ ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ остановки ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€Π° Π½Π° химичСском ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ‚Π΅ (Ρ‡. 1 ст. 272 УК Π Π€ β€” Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ). ΠŸΠΎΡΡ‚Π°Π²Ρ‰ΠΈΠΊ ПО (ООО «Автоматика») подозрСвался Π²ΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ Β«Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΈΒ». НазначСна судСбная экспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ.

πŸ”¬ ΠžΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹:Β ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π° Siemens S7-1200 (Ρ„Π°ΠΉΠ».bin, 4 ΠœΠ‘), Π°Ρ€Ρ…ΠΈΠ² Π»ΠΎΠ³ΠΎΠ² SCADA-систСмы, Π΄Π°ΠΌΠΏΡ‹ памяти.

πŸ“ ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° исслСдования:

  1. БнятиС Π΄Π°ΠΌΠΏΠ° Flash-памяти контроллСра с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ‚ΠΎΡ€Π° (использован Dediprog SF600).
  2. Анализ структуры ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ: выявлСно, Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° состоит ΠΈΠ· Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° (2 ΠšΠ‘), основного ΠΊΠΎΠ΄Π° ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ Π±Π»ΠΎΠΊΠ°.
  3. ДизассСмблированиС (Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° ARM Cortex-M3) β€” использована Ghidra 11.0.
  4. БтатичСский поиск строк — ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° строка «debug_backdoor_enable».
  5. ДинамичСский Π°Π½Π°Π»ΠΈΠ· Π½Π° стСндС (ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ + Π½Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ). ΠŸΡ€ΠΈ ΠΏΠΎΠ΄Π°Ρ‡Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… сигналов (4 ΠΈΠΌΠΏΡƒΠ»ΡŒΡΠ° с ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»ΠΎΠΌ 300 мс) ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π»Π° запись Π΄Π°Π½Π½Ρ‹Ρ… Π² скрытый Π±ΡƒΡ„Π΅Ρ€.
  6. Анализ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°Β (Wireshark): Ρ‡Π΅Ρ€Π΅Π· 1 ΠΌΠΈΠ½ΡƒΡ‚Ρƒ послС Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ отправлял UDP-ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° IP 10.10.10.200 с Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€Π°.
  7. ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡΒ β€” простой XOR с ΠΊΠ»ΡŽΡ‡ΠΎΠΌ 0xDE.

πŸ“Š Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹: УстановлСно Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π΅Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ возмоТности, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ тСхнологичСском процСссС ΠΈ Π²ΠΎΠ·Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (остановка ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€Π° ΠΏΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π΅).

πŸ“„ Π’Ρ‹Π²ΠΎΠ΄:Β ΠŸΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° содСрТит врСдоносный Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» (ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΡƒΡŽ Π·Π°ΠΊΠ»Π°Π΄ΠΊΡƒ), Π½Π΅ прСдусмотрСнный тСхничСской Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ.

πŸ›οΈ Π£Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ΅ Π΄Π΅Π»ΠΎ:Β ΠŸΠ΅Ρ€Π΅Π΄Π°Π½ΠΎ Π² суд. ΠŸΠΎΡΡ‚Π°Π²Ρ‰ΠΈΠΊ ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ ΠΊ отвСтствСнности. πŸ­πŸ”πŸš¨

  1. πŸ§ͺ КСйс β„–3. ЛицСнзионная экспСртиза: Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ условий GPL-Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ Π² коммСрчСском ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅

πŸ“Œ Π’Π²ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅:Β Π€ΠΎΠ½Π΄ свободного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния (ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Π² Π Π€) Π½Π°ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΡ€Π΅Ρ‚Π΅Π½Π·ΠΈΡŽ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ООО Β«Π’ΠΈΠ΄Π΅ΠΎΠœΠΈΡ€Β» Π·Π° использованиС Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ FFmpeg (лицСнзия LGPL) Π² своСм Π²ΠΈΠ΄Π΅ΠΎΡ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π΅ Π±Π΅Π· прСдоставлСния исходного ΠΊΠΎΠ΄Π° ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ. НазначСна досудСбная экспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ ΠΏΠΎ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π΅ ΠΎΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ°.

πŸ”¬ ΠžΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹: исполняСмый Ρ„Π°ΠΉΠ» VideoEdit.exe (вСрсия 5.2), ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Π°Ρ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° FFmpeg (исходный ΠΊΠΎΠ΄ ΠΈ DLL).

πŸ“ ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° исслСдования:

  1. Анализ зависимостСй (Dependency Walker)Β β€” установлСно, Ρ‡Ρ‚ΠΎ VideoEdit.exe статичСски слинкован с ΠΊΠΎΠ΄Π΅ΠΊΠ°ΠΌΠΈ FFmpeg (отсутствуСт ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ FFmpeg.dll).
  2. Поиск строк в исполняСмом Ρ„Π°ΠΉΠ»Π΅: Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ строки «libavcodec», «FFmpeg version 4.4», Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎΠ± авторских ΠΏΡ€Π°Π²Π°Ρ….
  3. Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ сигнатур Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ:Β ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½Ρ‹ Ρ…Π΅ΡˆΠΈ 1200 Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. 340 Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ совпали с функциями FFmpeg с Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒΡŽ 99,9%.
  4. Анализ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹Ρ… условий:Β LGPL Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈ статичСской Π»ΠΈΠ½ΠΊΠΎΠ²ΠΊΠ΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ всС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½ΠΎΠ΅ ПО Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΠ»ΠΎΡΡŒ ΠΏΠΎΠ΄ Ρ‚ΠΎΠΉ ΠΆΠ΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ ΠΈΠ»ΠΈ прСдоставлялся ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ для ΠΏΠ΅Ρ€Π΅Π»ΠΈΠ½ΠΊΠΎΠ²ΠΊΠΈ.
  5. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° соблюдСния: исходный ΠΊΠΎΠ΄ VideoEdit.exe Π½Π΅ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ для ΠΏΠ΅Ρ€Π΅Π»ΠΈΠ½ΠΊΠΎΠ²ΠΊΠΈ Π½Π΅ прСдоставлСн.

πŸ“Š Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹:Β ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ условий LGPL ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΎ. БтатичСская Π»ΠΈΠ½ΠΊΠΎΠ²ΠΊΠ° Π±Π΅Π· открытия исходных ΠΊΠΎΠ΄ΠΎΠ² являСтся Π³Ρ€ΡƒΠ±Ρ‹ΠΌ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ΠΌ.

πŸ“„ Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅:Β Π’ дСйствиях ООО Β«Π’ΠΈΠ΄Π΅ΠΎΠœΠΈΡ€Β» усматриваСтся Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π².

πŸ’Ό Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅: ООО Β«Π’ΠΈΠ΄Π΅ΠΎΠœΠΈΡ€Β» ΠΏΠΎ ΠΈΡ‚ΠΎΠ³Π°ΠΌ ΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΎΠ² ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΎ исходныС ΠΊΠΎΠ΄Ρ‹ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ Π½Π° GitHub ΠΈ Π²Ρ‹ΠΏΠ»Π°Ρ‚ΠΈΠ»ΠΎ ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠ°Ρ†ΠΈΡŽ ΠΏΡ€Π°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŽ. πŸ“œπŸ’»

  1. 🧰 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ обСспСчСниС: трСбования ΠΈ порядок примСнСния

Для качСствСнного производства экспСртизы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ инструмСнтов с соблюдСниСм Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ:

11.1. АппаратноС обСспСчСниС:

  • Рабочая станция экспСрта (процСссор Π½Π΅ Π½ΠΈΠΆΠ΅ Intel i7, RAM β‰₯ 32 Π“Π‘, SSD β‰₯ 1 Π’Π‘).
  • Write-blocker Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ (Tableau, Logicube ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³) β€” обязатСлСн ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ носитСлями.
  • ΠšΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ дисков (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Startech duplicator).
  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ‚ΠΎΡ€ Flash-памяти (для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°ΠΌΠΈ).
  • Π€ΠΎΡ‚ΠΎΠ°ΠΏΠΏΠ°Ρ€Π°Ρ‚ для фиксации.

11.2. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС:

  • ДизассСмблСры: IDA Pro (Hex-Rays) β€” ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ, Ghidra β€” свободный.
  • ΠžΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠΈ: x64dbg (Windows), WinDbg (kernel debug), gdb (Linux).
  • БрСдства статичСского Π°Π½Π°Π»ΠΈΠ·Π°: SonarQube, PVS-Studio, Clang Static Analyzer.
  • БрСдства динамичСского Π°Π½Π°Π»ΠΈΠ·Π°: Process Monitor, API Monitor, Wireshark, Cuckoo Sandbox.
  • БрСдства сравнСния: Beyond Compare (коммСрчСский), Meld (свободный), BinDiff.
  • БрСдства для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΎΠ±Ρ€Π°Π·Π°ΠΌΠΈ: FTK Imager, dd (Linux), Guymager.

11.3. ΠŸΠΎΡ€ΡΠ΄ΠΎΠΊ примСнСния:

  • ВсС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ срСдства Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ установлСны Π½Π° Ρ‡ΠΈΡΡ‚ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ ΡΡ‚Π°Π½Ρ†ΠΈΡŽ.
  • ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ проводится антивирусная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°.
  • Π’ΠΊΠ»ΡŽΡ‡Π΅Π½Π° запись экрана (ΠΈΠ»ΠΈ вСдСтся ΠΆΡƒΡ€Π½Π°Π» дСйствий). πŸ–₯️🧰
  1. πŸ§ͺ ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ исслСдования обфусцированного ΠΈ Π·Π°ΠΏΠ°ΠΊΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°

Одной ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ слоТных Π·Π°Π΄Π°Ρ‡ являСтся Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ΄Π°, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ΅Π³ΠΎ ΠΎΠ±Ρ„ΡƒΡΠΊΠ°Ρ†ΠΈΡŽ (Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠ΅ Π·Π°ΠΏΡƒΡ‚Ρ‹Π²Π°Π½ΠΈΠ΅) ΠΈΠ»ΠΈ ΡƒΠΏΠ°ΠΊΠΎΠ²ΠΊΡƒ (сТатиС/ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅). ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹:

12.1. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΈΠΏΠ° ΡƒΠΏΠ°ΠΊΠΎΠ²ΠΊΠΈ/обфускации:

  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ инструмСнты: Detect It Easy (DIE), PEiD, ExeInfo PE.
  • Π’ΠΈΠΏΠΎΠ²Ρ‹Π΅ ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‰ΠΈΠΊΠΈ: UPX (распаковываСтся автоматичСски), Themida, VMProtect, Enigma Protector, Obsidium.

12.2. Распаковка (unpacking):

  • АвтоматичСская: для UPX β€”Β upx -d Ρ„Π°ΠΉΠ».exe.
  • Ручная (Π² ΠΎΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠ΅):Β ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ‚ΠΎΡ‡ΠΊΡƒ останова Π½Π° OEP (Original Entry Point). Алгоритм:
    a) Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΏΠΎΠ΄ ΠΎΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠΎΠΌ (x64dbg).
    b) ΠžΠ±ΠΎΠΉΡ‚ΠΈ Π°Π½Ρ‚ΠΈ-ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ΅ΠΌΡ‹ (NOP-инструкции, ΠΏΠ°Ρ‚Ρ‡ Ρ„Π»Π°Π³ΠΎΠ²).
    c) Π”ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ, ΠΏΠΎΠΊΠ° ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‰ΠΈΠΊ распакуСт ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π² ΠΏΠ°ΠΌΡΡ‚ΡŒ.
    d) ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ OEP (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎ инструкции JMPΒ ΠΈΠ»ΠΈΒ RET).
    e) Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π΄Π°ΠΌΠΏ памяти (Scylla ΠΈΠ»ΠΈ встроСнный Π΄Π°ΠΌΠΏΠ΅Ρ€ x64dbg).
    f) Π’ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π½Ρ‹Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ (Import Reconstruction).

12.3. ДСобфускация:

  • Для скриптовых языков (JavaScript, Python) β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ дСобфускаторы (de4js, unpy2exe).
  • Для.NET β€” инструмСнты: de4dot (снимаСт Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ обфускаторов: ConfuserEx, Dotfuscator).
  • Для Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ β€” Ρ€ΡƒΡ‡Π½ΠΎΠΉ Π°Π½Π°Π»ΠΈΠ· Π² IDA Pro с ΠΏΠ»Π°Π³ΠΈΠ½Π°ΠΌΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Deobfuscator).

12.4. Анализ распакованного ΠΊΠΎΠ΄Π°:

  • ПослС распаковки ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ стандартныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ статичСского ΠΈ динамичСского Π°Π½Π°Π»ΠΈΠ·Π°.
  • Π’ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ указываСтся Ρ„Π°ΠΊΡ‚ наличия ΡƒΠΏΠ°ΠΊΠΎΠ²ΠΊΠΈ/обфускации ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Π½Ρ‹Π΅ для Π΅Π΅ прСодолСния.

❗️ ВаТно:Β ΠŸΡ€ΠΈ нСвозмоТности распаковки экспСрт Π΄Π΅Π»Π°Π΅Ρ‚ Π²Ρ‹Π²ΠΎΠ΄ ΠΎ нСвозмоТности ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° поставлСнныС вопросы. πŸ”“πŸ”

  1. 🧬 ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° ΡΡ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° исходных ΠΊΠΎΠ΄ΠΎΠ² (ΠΏΠ»Π°Π³ΠΈΠ°Ρ‚)

Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· β€” ΠΎΠ΄Π½Π° ΠΈΠ· самых частых Π·Π°Π΄Π°Ρ‡. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ шаги:

Π¨Π°Π³ 1. Нормализация ΠΊΠΎΠ΄Π°:

  • Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² ΠΈ ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ².
  • ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΊ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π²ΠΈΠ΄Ρƒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, var1, var2).
  • Π£Ρ‡Π΅Ρ‚ эквивалСнтных синтаксичСских конструкций (if(a) b++;Β vsΒ if(a) { b++; }).

Π¨Π°Π³ 2. ВычислСниС Ρ…Π΅ΡˆΠ΅ΠΉ Π±Π»ΠΎΠΊΠΎΠ²:

  • Π Π°Π·Π±ΠΈΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π½Π° Π±Π»ΠΎΠΊΠΈ фиксированного Ρ€Π°Π·ΠΌΠ΅Ρ€Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 100 строк с ΠΏΠ΅Ρ€Π΅ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ΠΌ 50%).
  • ВычислСниС Ρ…Π΅ΡˆΠ΅ΠΉ (MD5, SHA-1) для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π±Π»ΠΎΠΊΠ°.

Шаг 3. Поиск совпадСний:

  • ИспользованиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² LCS (Longest Common Subsequence).
  • ИспользованиС спСциализированных ΡƒΡ‚ΠΈΠ»ΠΈΡ‚: Moss (Measure Of Software Similarity), JPlag, Simian.
  • Ручная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π΄Π»ΠΈΠ½Π½Ρ‹Ρ… совпадСний.

Π¨Π°Π³ 4. Анализ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠ²:

  • Поиск ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… строк (ошибки, ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌ языкС).
  • Поиск спСцифичСских числовых констант.
  • Поиск Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… алгоритмичСских конструкций.

Π¨Π°Π³ 5. БтатистичСская ΠΎΡ†Π΅Π½ΠΊΠ°:

  • ΠŸΡ€ΠΎΡ†Π΅Π½Ρ‚ совпадСния Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π±Π»ΠΎΠΊΠΎΠ² (Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 100 символов).
  • ΠžΡ†Π΅Π½ΠΊΠ° вСроятности случайного совпадСния (ΠΏΡ€ΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΎΠ±ΡŠΠ΅ΠΌΠ°Ρ… ΠΊΠΎΠ΄Π° стрСмится ΠΊ Π½ΡƒΠ»ΡŽ).

Π¨Π°Π³ 6. Π€ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Ρ‹Π²ΠΎΠ΄Π°:

  • Если совпадСниС Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π±Π»ΠΎΠΊΠΎΠ² ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ 30-40% ΠΏΡ€ΠΈ объСмС ΠΊΠΎΠ΄Π° >10 000 строк β€” вСроятно заимствованиС.
  • Если ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ 80% β€” ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ заимствованиС. πŸ“ŠπŸ”
  1. πŸ§ͺ ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° динамичСского Π°Π½Π°Π»ΠΈΠ·Π° с ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΠΎΠΌ систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ²

ДинамичСский Π°Π½Π°Π»ΠΈΠ· Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌ ΠΏΡ€ΠΈ исслСдовании врСдоносного ПО ΠΈΠ»ΠΈ поискС Π½Π΅Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… возмоТностСй.

14.1. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° срСды:

  • ИспользованиС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ (VMware, VirtualBox, QEMU).
  • Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΡΠ½Π°ΠΏΡˆΠΎΡ‚Π° (чистого состояния) Π΄ΠΎ запуска.
  • ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сСтСвых мостов ΠΈΠ»ΠΈ настройка ΠΈΠΌΠΈΡ‚Π°Ρ†ΠΈΠΈ сСти (INetSim).

14.2. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°:

  • Process Monitor (ProcMon)Β β€” отслСТиваСт Ρ„Π°ΠΉΠ»ΠΎΠ²ΡƒΡŽ систСму, рССстр, процСссы.
  • API MonitorΒ β€” ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Π²Ρ‹Π·ΠΎΠ²Ρ‹ Windows API (с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ).
  • WiresharkΒ β€” Π·Π°Ρ…Π²Π°Ρ‚ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  • strace (Linux)Β β€” трассировка систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ².

14.3. ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π°Π½Π°Π»ΠΈΠ·Π°:

  • Запуск исслСдуСмой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹.
  • Ѐиксация всСх дСйствий Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 5-15 ΠΌΠΈΠ½ΡƒΡ‚ (ΠΈΠ»ΠΈ Π΄ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ).
  • ΠŸΡ€ΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π½ΠΈΠΈ β€” Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ дСйствий, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… скрытый Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» (спСцифичСскиС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, Π΄Π°Ρ‚Ρ‹, Ρ‚Π°ΠΉΠΌΠ΅Ρ€Ρ‹).
  • ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΊΠ° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, сохранСниС Π»ΠΎΠ³ΠΎΠ².

14.4. Анализ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ²:

  • Поиск ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΉ ΠΊ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°ΠΌ (криптографичСским, сСтСвым).
  • Поиск исходящих соСдинСний Π½Π° Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½Ρ‹Π΅ IP-адрСса.
  • Поиск записи Π² скрытыС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ»ΠΈ Ρ€Π°Π·Π΄Π΅Π»Ρ‹ рССстра.
  • Поиск запуска Π΄Ρ€ΡƒΠ³ΠΈΡ… процСссов (ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ ΠΊΠΎΠ΄Π°).

14.5. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅:

  • Π’ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ приводятся ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ Π»ΠΎΠ³ΠΎΠ² с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ².
  • ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π° привязка ΠΊ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ суммС исслСдованного Ρ„Π°ΠΉΠ»Π°. πŸ§ͺπŸ–₯️
  1. 🧾 ВрСбования ΠΊ фиксации ΠΈ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² (Chain of Custody)

БоблюдСниС Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ хранСния Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π² ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ для допустимости Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ²Β ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ.

15.1. ΠŸΡ€ΠΈΠ΅ΠΌΠΊΠ° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²:

  • БоставлСниС Π°ΠΊΡ‚Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ°-ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ: Π΄Π°Ρ‚Ρ‹, мСста, ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π»ΠΈΡ†.
  • ОписаниС внСшнСго состояния носитСля (Π½Π°ΠΊΠ»Π΅ΠΉΠΊΠΈ, поврСТдСния, ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°).
  • ВычислСниС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сумм (MD5 ΠΈΠ»ΠΈ SHA-256) для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° ΠΈ запись ΠΈΡ… Π² Π°ΠΊΡ‚.
  • Ѐотофиксация носитСля.

15.2. Π₯Ρ€Π°Π½Π΅Π½ΠΈΠ΅:

  • ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»Ρ‹ носитСлСй хранятся Π² ΠΎΠΏΠ΅Ρ‡Π°Ρ‚Π°Π½Π½ΠΎΠΌ сСйфС ΠΈΠ»ΠΈ мСталличСском ΡˆΠΊΠ°Ρ„Ρƒ.
  • Доступ ΠΊ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π°ΠΌ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ экспСртного учрСТдСния.
  • ЭкспСрт Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ с Π±ΠΈΡ‚ΠΎΠ²Ρ‹ΠΌΠΈ копиями (ΠΎΠ±Ρ€Π°Π·Π°ΠΌΠΈ).

15.3. Π Π°Π±ΠΎΡ‚Π° с копиями:

  • ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ осущСствляСтся с использованиСм Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ write-blocker’Π°.
  • Копия подписываСтся экспСртом, указываСтся Π΄Π°Ρ‚Π° ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ сумма.
  • Копия хранится Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΏΠ°ΠΏΠΊΠ΅, Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ ΠΎΡ‚ записи.

15.4. ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² (Ссли прСдусмотрСна):

  • ΠžΡ„ΠΎΡ€ΠΌΠ»ΡΠ΅Ρ‚ΡΡ Π°ΠΊΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ суммы Π΄ΠΎ ΠΈ послС ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ.

15.5. Π£Π½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½ΠΈΠ΅ (ΠΏΠΎ ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠΈ Π΄Π΅Π»Π°):

  • По ΠΏΠΈΡΡŒΠΌΠ΅Π½Π½ΠΎΠΌΡƒ ΡƒΠΊΠ°Π·Π°Π½ΠΈΡŽ суда ΠΈΠ»ΠΈ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°.
  • Акт уничтоТСния с подписями. πŸ”πŸ“¦
  1. 🌍 ВыСздная экспСртиза: организация ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π΅Π³ΠΈΠΎΠ½Π°Ρ… России

ΠΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°: БпСциалистов, способных провСсти экспСртизу ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ Π½Π° высоком мСтодичСском ΡƒΡ€ΠΎΠ²Π½Π΅, ΠΊΡ€Π°ΠΉΠ½Π΅ ΠΌΠ°Π»ΠΎ (ΠΏΠΎ экспСртным ΠΎΡ†Π΅Π½ΠΊΠ°ΠΌ, Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 300 Π½Π° всю Π Π€). Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ сосрСдоточСно Π² МосквС, Π‘Π°Π½ΠΊΡ‚-ΠŸΠ΅Ρ‚Π΅Ρ€Π±ΡƒΡ€Π³Π΅ ΠΈ НовосибирскС. ΠŸΡ€ΠΈ этом ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎΡΡ‚ΡŒ Π² Ρ‚Π°ΠΊΠΈΡ… исслСдованиях Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ Π²ΠΎ всСх Ρ€Π΅Π³ΠΈΠΎΠ½Π°Ρ….

НашС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅:Β ΠœΡ‹ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ Π²Ρ‹Π»Π΅Ρ‚Π°Ρ‚ΡŒ для провСдСния Π΄Π°Π½Π½ΠΎΠΉ экспСртизы Π² любой Ρ€Π΅Π³ΠΈΠΎΠ½ России β€” ΠΎΡ‚ ΠšΠ°Π»ΠΈΠ½ΠΈΠ½Π³Ρ€Π°Π΄Π° Π΄ΠΎ ΠšΠ°ΠΌΡ‡Π°Ρ‚ΠΊΠΈ, ΠΎΡ‚ ΠœΡƒΡ€ΠΌΠ°Π½ΡΠΊΠ° Π΄ΠΎ Π”Π΅Ρ€Π±Π΅Π½Ρ‚Π°. βœˆοΈπŸ—ΊοΈ

16.1. Основания для Π²Ρ‹Π΅Π·Π΄Π°:

  • ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ суда ΠΎ производствС экспСртизы Π²Π½Π΅ мСста нахоТдСния экспСртной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.
  • Π”ΠΎΠ³ΠΎΠ²ΠΎΡ€ с Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΎΠΌ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π²Ρ‹Π΅Π·Π΄Π½ΠΎΠ³ΠΎ досудСбного исслСдования.

16.2. Π Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ Π²Ρ‹Π΅Π·Π΄Π°:

  1. Заявка:Β Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ направляСт запрос с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Ρ€Π΅Π³ΠΈΠΎΠ½Π°, количСства ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Ρ‚.
  2. БогласованиС:Β ΠΌΡ‹ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π΅Π·Π΄Π°, направляСм смСту ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ€ΠΎΠ²ΠΎΡ‡Π½Ρ‹Ρ… расходов.
  3. ΠŸΡ€Π΅Π΄ΠΎΠΏΠ»Π°Ρ‚Π°:Β 50% стоимости + полная ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ€ΠΎΠ²ΠΎΡ‡Π½Ρ‹Ρ… (Π°Π²ΠΈΠ°/Π–Π” Π±ΠΈΠ»Π΅Ρ‚Ρ‹, гостиница, суточныС).
  4. ΠŸΡ€ΠΈΠ±Ρ‹Ρ‚ΠΈΠ΅: экспСрт (1-2 Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°) ΠΏΡ€ΠΈΠ±Ρ‹Π²Π°Π΅Ρ‚ Π½Π° мСсто с ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ (Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΈ, write-blocker, ΠΊΠ°ΠΌΠ΅Ρ€Π°, инструмСнты для клонирования).
  5. ΠžΡΠΌΠΎΡ‚Ρ€ ΠΈ ΠΈΠ·ΡŠΡΡ‚ΠΈΠ΅:Β Π² присутствии Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ° (ΠΈ/ΠΈΠ»ΠΈ понятых) производится:
    • Π²ΠΈΠ·ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ осмотр;
    • фотофиксация;
    • ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ носитСлСй Π½Π° Π²Ρ‹Π΅Π·Π΄Π½ΠΎΠΉ SSD (с записью ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… сумм);
    • ΠΎΠΏΠ΅Ρ‡Π°Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΠΎΠ² (Ссли трСбуСтся).
  6. Акт Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚: подписываСтся сторонами.
  7. Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹ΠΉ этап:Β ΠΊΠΎΠΏΠΈΠΈ носитСлСй Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ Π² ΠΎΡΠ½ΠΎΠ²Π½ΡƒΡŽ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΡŽ, Π³Π΄Π΅ проводится ΠΏΠΎΠ»Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» Π°Π½Π°Π»ΠΈΠ·Π°.
  8. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ: направляСтся Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΡƒ/Π² суд Π² элСктронном ΠΈ Π±ΡƒΠΌΠ°ΠΆΠ½ΠΎΠΌ Π²ΠΈΠ΄Π΅.

16.3. Π‘Ρ€ΠΎΠΊΠΈ Π²Ρ‹Π΅Π·Π΄Π°:

  • ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ Π²Ρ‹Π΅Π·Π΄Ρƒ: 2-5 Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π΄Π½Π΅ΠΉ.
  • ВрСмя Π² ΠΏΡƒΡ‚ΠΈ: зависит ΠΎΡ‚ Ρ€Π΅Π³ΠΈΠΎΠ½Π° (ΠΎΡ‚ 1 Π΄ΠΎ 10 Π΄Π½Π΅ΠΉ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π°).
  • Лабораторная ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°: ΠΎΡ‚ 10 Π΄ΠΎ 60 Π΄Π½Π΅ΠΉ (Π² зависимости ΠΎΡ‚ объСма).

16.4. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Ρ€Π΅Π³ΠΈΠΎΠ½ΠΎΠ², ΠΊΡƒΠ΄Π° ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ»ΠΈΡΡŒ Π²Ρ‹Π΅Π·Π΄Ρ‹:

  • РСспублика ΠšΡ€Ρ‹ΠΌ (Π³. Π‘ΠΈΠΌΡ„Π΅Ρ€ΠΎΠΏΠΎΠ»ΡŒ) β€” ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Π½Π°Π²ΠΈΠ³Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ оборудования.
  • ΠšΡ€Π°ΡΠ½ΠΎΠ΄Π°Ρ€ΡΠΊΠΈΠΉ ΠΊΡ€Π°ΠΉ (Π³. ΠšΡ€Π°ΡΠ½ΠΎΠ΄Π°Ρ€) β€” ERP-систСма Π½Π΅Ρ„Ρ‚Π΅Ρ‚Ρ€Π΅ΠΉΠ΄Π΅Ρ€Π°.
  • БвСрдловская ΠΎΠ±Π»Π°ΡΡ‚ΡŒ (Π³. Π•ΠΊΠ°Ρ‚Π΅Ρ€ΠΈΠ½Π±ΡƒΡ€Π³) β€” АБУ ВП Π·Π°Π²ΠΎΠ΄Π°.
  • Π˜Ρ€ΠΊΡƒΡ‚ΡΠΊΠ°Ρ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ (Π³. Π˜Ρ€ΠΊΡƒΡ‚ΡΠΊ) β€” банковскоС ПО.
  • ΠŸΡ€ΠΈΠΌΠΎΡ€ΡΠΊΠΈΠΉ ΠΊΡ€Π°ΠΉ (Π³. Владивосток) β€” споры ΠΎ мобильном ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ.
  • РСспублика ДагСстан (Π³. ΠœΠ°Ρ…Π°Ρ‡ΠΊΠ°Π»Π°) β€” исслСдованиС кассового ПО.

Π’Ρ‹Π΅Π·Π΄ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ Π² любой, Π΄Π°ΠΆΠ΅ самый ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Ρ€Π΅Π³ΠΈΠΎΠ½ (Π§ΡƒΠΊΠΎΡ‚ΠΊΠ°, Π―ΠΌΠ°Π», ΠšΠ°ΠΌΡ‡Π°Ρ‚ΠΊΠ°) ΠΏΡ€ΠΈ условии транспортной доступности. 🚐✈️

  1. πŸ“Š ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ стСпСни заимствования (мСтричСский ΠΏΠΎΠ΄Ρ…ΠΎΠ΄)

Для ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ² прСдлагаСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΡˆΠΊΠ°Π»Ρƒ:

Π‘Ρ‚Π΅ΠΏΠ΅Π½ΡŒ совпадСния Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π±Π»ΠΎΠΊΠΎΠ² (Π±ΠΎΠ»Π΅Π΅ 50 символов) Π˜Π½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΡ БудСбная ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°
0-5% ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ЗаимствованиС Π½Π΅ установлСно
5-15% ΠΠ΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ заимствованиС (ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹) ΠœΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°Π½ΠΎ добросовСстным использованиСм
15-40% Π£ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠ΅ заимствованиС ВСроятно Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅, Π½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°
40-70% Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ заимствованиС Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, признаСтся ΠΊΠΎΠ½Ρ‚Ρ€Π°Ρ„Π°ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ
70-100% ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠžΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½Π°Ρ ΠΊΠΎΠ½Ρ‚Ρ€Π°Ρ„Π°ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒ

ΠŸΡ€ΠΈ расчСтС ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° совпадСния ΠΈΡΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ:

  • стандартныС Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅Ρ‡Π½Ρ‹Π΅ Π²Ρ‹Π·ΠΎΠ²Ρ‹;
  • общСизвСстныС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ (сортировка ΠΏΡƒΠ·Ρ‹Ρ€ΡŒΠΊΠΎΠΌ ΠΈ Ρ‚.ΠΏ.);
  • ΠΊΠΎΠ΄, сгСнСрированный автоматичСски (IDE, ORM). πŸ“ˆπŸ“
  1. 🧩 Ошибки экспСртов ΠΈ способы ΠΈΡ… прСдотвращСния

Анализ экспСртной ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ ошибки ΠΏΡ€ΠΈ производствС экспСртизы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ:

Ошибка 1. Π Π°Π±ΠΎΡ‚Π° с ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ носитСлСм Π±Π΅Π· write-blocker’Π°.

  • ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΠ΅:Β ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠΊ, случайная запись β€” Π½Π΅Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.
  • ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅: использованиС Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ write-blocker’Π° + ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅.

Ошибка 2. НСдостаточноС описаниС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ².

  • ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΠ΅:Β Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ·Π½Π°ΡŽΡ‚ нСобоснованным (нСпонятно, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹ Π²Ρ‹Π²ΠΎΠ΄Ρ‹).
  • ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅:Β ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ описаниС ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ шага, ссылки Π½Π° общСпринятыС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ.

Ошибка 3. Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΉ компилятора.

  • ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΠ΅:Β Π»ΠΎΠΆΠ½Ρ‹Π΅ совпадСния ΠΈΠ»ΠΈ Π»ΠΎΠΆΠ½Ρ‹Π΅ различия.
  • ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅: компиляция рСфСрСнсного ΠΊΠΎΠ΄Π° Π² Ρ‚Π΅Ρ… ΠΆΠ΅ условиях, использованиС Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Ошибка 4. Π˜Π³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ обфускации.

  • ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΠ΅:Β Π°Π½Π°Π»ΠΈΠ· бСссмыслСн, Π²Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹.
  • ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅:Β ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Π½Π° ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‰ΠΈΠΊΠΈ/обфускаторы.

Ошибка 5. ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄ запуском.

  • ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΠ΅:Β Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции экспСрта, потСря Π΄Π°Π½Π½Ρ‹Ρ….
  • ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅:Β ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ антивирусный скрининг + изолированная Π’Πœ.

Ошибка 6. Π’Ρ‹Ρ…ΠΎΠ΄ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ (ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Π΅ вопросы).

  • ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΠ΅:Β Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅ принимаСтся.
  • ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅: строго ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π³Ρ€Π°Π½ΠΈΡ†Ρ‹: экспСрт ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π½Π° фактичСскиС, Π° Π½Π΅ ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Π΅ вопросы. βš οΈπŸ“‹
  1. πŸ“š ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ исслСдования ПО для ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ (iOS, Android)

ΠœΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ прилоТСния ΠΈΠΌΠ΅ΡŽΡ‚ свою спСцифику, которая Π΄ΠΎΠ»ΠΆΠ½Π° ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π² ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ΅.

19.1. Android (.apk,.aab):

  • Распаковка APK-Ρ„Π°ΠΉΠ»Π° (ΠΏΠΎ сути ZIP-Π°Ρ€Ρ…ΠΈΠ²).
  • Анализ манифСста AndroidManifest.xml (Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, активности).
  • ДСкомпиляция DEX-ΠΊΠΎΠ΄Π° Π² Java (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ jadx, CFR, Bytecode Viewer).
  • Анализ Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ (.so) β€” стандартными ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ (IDA Pro, Ghidra).
  • ДинамичСский Π°Π½Π°Π»ΠΈΠ· Π½Π° эмуляторС (Android Studio AVD) ΠΈΠ»ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ устройствС с ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Frida, Objection).

19.2. iOS (.ipa):

  • Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ исполняСмого Ρ„Π°ΠΉΠ»Π° ΠΈΠ·.ipa (Mach-O Ρ„ΠΎΡ€ΠΌΠ°Ρ‚).
  • Анализ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ IDA Pro (ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ARM64).
  • ДСкомпиляция Objective-C/Swift (Hopper, Ghidra).
  • ДинамичСский Π°Π½Π°Π»ΠΈΠ· Π½Π° Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊΠ½ΡƒΡ‚ΠΎΠΌ устройствС (cycript, Frida).

19.3. БпСцифичСскиС вопросы:

  • ИсслСдованиС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ (доступ ΠΊ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π°ΠΌ, Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΠΈ, ΠΊΠ°ΠΌΠ΅Ρ€Π΅).
  • ВыявлСниС скрытой ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° сторонниС сСрвСры.
  • Анализ обфускации (ProGuard для Android, LLVM Obfuscator для iOS).

ЭкспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ Π΄Π»Ρ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π·Π½Π°Π½ΠΈΠΉ Π² области мобильной бСзопасности. πŸ“±πŸ”’

  1. 🧠 ИсслСдованиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² ΠΈ нСйросСтСй (AI-экспСртиза)

НовоС ΠΈ быстро Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰Π΅Π΅ΡΡ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ β€” экспСртиза систСм искусствСнного ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚Π°.

20.1. ΠžΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ исслСдования:

  • АрхитСктура Π½Π΅ΠΉΡ€ΠΎΠ½Π½ΠΎΠΉ сСти (количСство слоСв, Ρ‚ΠΈΠΏΡ‹, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ).
  • ΠžΠ±ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ вСсовыС коэффициСнты (Ρ„Π°ΠΉΠ»Ρ‹.h5,.pth,.pb,.onnx).
  • ДатасСты (ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠ΅, Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅, тСстовыС).
  • Код обучСния ΠΈ инфСрСнса (Python, TensorFlow, PyTorch).

20.2. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ°:

  • Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€: построСниС Π³Ρ€Π°Ρ„Π° сСти, вычислСниС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊ (количСство ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², FLOPs).
  • Анализ вСсов: Ссли сСти ΠΎΠ±ΡƒΡ‡Π°Π»ΠΈΡΡŒ Π½Π° ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, вСса ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π±Π»ΠΈΠ·ΠΊΠΈΠΌΠΈ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ коррСляционный Π°Π½Π°Π»ΠΈΠ·.
  • Анализ датасСтов:Β ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°, Π½Π΅ Π±Ρ‹Π»ΠΈ Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Π΄Π°Π½Π½Ρ‹Π΅ истца (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ€Π°Π·ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Π΅ изобраТСния).
  • Black-box тСстированиС:Β ΠΏΠΎΠ΄Π°Ρ‡Π° ΠΎΠ΄Π½ΠΈΡ… ΠΈ Ρ‚Π΅Ρ… ΠΆΠ΅ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, сравнСниС Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠ².

20.3. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠ· ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ:
Π’ спорС ΠΎ ΠΏΡ€Π°Π²Π΅ Π½Π° систСму распознавания Π»ΠΈΡ† экспСртиза ΠΏΠΎΠΊΠ°Π·Π°Π»Π°, Ρ‡Ρ‚ΠΎ 80% вСсовых коэффициСнтов ΠΎΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° Π»Π΅ΠΆΠ°Ρ‚ Π² 5% Π΄ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»Π΅ ΠΎΡ‚ вСсов истца β€” Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ заимствования. πŸ€–πŸ“ˆ

  1. πŸ“‹ Π’ΠΈΠΏΠΎΠ²Ρ‹Π΅ вопросы экспСрту (с коммСнтариями)

ΠŸΡ€ΠΈ назначСнии экспСртизы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ ΡΡƒΠ΄ ΠΈΠ»ΠΈ сторона ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π΄Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ вопросы (ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹Π΅ Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²ΠΊΠΈ):

По авторскому ΠΏΡ€Π°Π²Ρƒ ΠΈ ΠΏΠ»Π°Π³ΠΈΠ°Ρ‚Ρƒ:

  1. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ Π»ΠΈ ΠΊΠΎΠ΄ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΎΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° (ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½Ρ‹ΠΉ/исходный) Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹Π΅ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°ΠΌ ΠΊΠΎΠ΄Π° истца, пСрСчислСнным Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ β„–X?
  2. ЯвляСтся Π»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΎΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ (ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ) ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ истца?
  3. Π˜ΠΌΠ΅ΡŽΡ‚ΡΡ Π»ΠΈ Π² ΠΊΠΎΠ΄Π΅ ΠΎΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠ° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ строки, ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ, константы, ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π² ΠΊΠΎΠ΄Π΅ истца?

По лицСнзиям:
4. БоотвСтствуСт Π»ΠΈ способ использования Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ (статичСская/динамичСская Π»ΠΈΠ½ΠΊΠΎΠ²ΠΊΠ°) условиям Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ (ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ)?
5. Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ Π»ΠΈ трСбования ΠΎΠ± ΡƒΠΊΠ°Π·Π°Π½ΠΈΠΈ авторства ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ исходных ΠΊΠΎΠ΄ΠΎΠ²?

По врСдоносному Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Ρƒ:
6. Π˜ΠΌΠ΅Π΅Ρ‚ Π»ΠΈ исслСдуСмоС ПО Π½Π΅Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ возмоТности (Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΈ) ΠΏΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ Π»ΠΈΡ†Π°ΠΌ?
7. ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ΅Ρ‚ Π»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° дСйствия, Π½Π΅ прСдусмотрСнныС тСхничСской Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ?

По ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΡŽ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ:
8. Π Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ Π»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π», заявлСнный Π² тСхничСском Π·Π°Π΄Π°Π½ΠΈΠΈ?
9. Π˜ΠΌΠ΅ΡŽΡ‚ΡΡ Π»ΠΈ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ?

НСкоррСктныС вопросы (экспСрт Π½Π΅ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚):

  • ЯвляСтся Π»ΠΈ ΠΎΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊ ΠΏΠ»Π°Π³ΠΈΠ°Ρ‚ΠΎΡ€ΠΎΠΌ? (правовая ΠΎΡ†Π΅Π½ΠΊΠ°)
  • Какова рыночная ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹? (оцСночная Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ)
  • Π‘Ρ‹Π»ΠΎ Π»ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΎ прСступлСниС? (ΡŽΡ€ΠΈΡΠ΄ΠΈΠΊΡ†ΠΈΡ суда) β“πŸ“„
  1. 🧾 Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈ сроки: ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° расчСта

Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΒ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ Ρ€Π°ΡΡΡ‡ΠΈΡ‚Ρ‹Π²Π°Π΅Ρ‚ΡΡ Π½Π° основС ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ²:

Π‘Π°Π·ΠΎΠ²Ρ‹Π΅ ставки (Π½Π° 2025 Π³ΠΎΠ΄):

Π’ΠΈΠ΄ Ρ€Π°Π±ΠΎΡ‚ Π•Π΄ΠΈΠ½ΠΈΡ†Π° измСрСния Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ (Ρ€ΡƒΠ±.)
Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² Π΄Π΅Π»Π° (Π΄ΠΎ 200 стр.) 1 час 3 500
БтатичСский Π°Π½Π°Π»ΠΈΠ· 1 000 строк исходного ΠΊΠΎΠ΄Π° 1 000 строк 5 000
БтатичСский Π°Π½Π°Π»ΠΈΠ· 1 ΠœΠ‘ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° 1 ΠœΠ‘ 7 000
ДинамичСский Π°Π½Π°Π»ΠΈΠ· (1 сСссия) 1 сСссия (Π΄ΠΎ 4 часов) 25 000
ДизассСмблированиС (Π·Π° 1 час Ρ€Π°Π±ΠΎΡ‚Ρ‹) 1 час 4 500
ΠžΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ (Π·Π° 1 страницу) 1 стр. (1800 Π·Π½.) 1 200
Π’Ρ‹Π΅Π·Π΄ экспСрта (ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ€ΠΎΠ²ΠΎΡ‡Π½Ρ‹Π΅) 1 сутки 5 000 + Π±ΠΈΠ»Π΅Ρ‚Ρ‹/гостиница

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ расчСта для объСма 200 000 строк ΠΊΠΎΠ΄Π° + Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ°:

  • Π‘Ρ‚Π°Ρ‚ΠΈΠΊΠ°: 200 Γ— 5 000 = 1 000 000 Ρ€ΡƒΠ±.
  • Π”ΠΈΠ½Π°ΠΌΠΈΠΊΠ°: 5 сСссий Γ— 25 000 = 125 000 Ρ€ΡƒΠ±.
  • ΠžΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ (50 стр.): 50 Γ— 1 200 = 60 000 Ρ€ΡƒΠ±.
  • Π˜Ρ‚ΠΎΠ³ΠΎ: 1 185 000 Ρ€ΡƒΠ±.Β (Π±Π΅Π· Π²Ρ‹Π΅Π·Π΄Π°)

Π‘Ρ€ΠΎΠΊΠΈ:

  • Π΄ΠΎ 50 000 строк: 10-15 Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π΄Π½Π΅ΠΉ
  • 50-200 тыс. строк: 15-30 Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π΄Π½Π΅ΠΉ
  • 200-500 тыс. строк: 30-60 Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π΄Π½Π΅ΠΉ
  • Π±ΠΎΠ»Π΅Π΅ 500 тыс. строк: 60-90 Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π΄Π½Π΅ΠΉ

Π‘Ρ€ΠΎΡ‡Π½Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ (Π² 2 Ρ€Π°Π·Π° быстрСС) β€” коэффициСнт 1,5-2,0. πŸ’΅β³

  1. πŸ”„ ΠžΡΠΏΠ°Ρ€ΠΈΠ²Π°Π½ΠΈΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ: порядок ΠΈ основания

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ экспСрта ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ оспорСно ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ способами:

23.1. Допрос экспСрта (ст. 187 Π“ΠŸΠš, ст. 86 АПК):

  • ЭкспСрт вызываСтся Π² суд.
  • Π‘Ρ‚ΠΎΡ€ΠΎΠ½Ρ‹ Π·Π°Π΄Π°ΡŽΡ‚ вопросы для Ρ€Π°Π·ΡŠΡΡΠ½Π΅Π½ΠΈΡ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.
  • НС являСтся ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ оспариваниСм, Π½ΠΎ позволяСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ противорСчия.

23.2. РСцСнзия спСциалиста (досудСбноС ΠΈΠ»ΠΈ судСбноС):

  • БпСциалист (Π½Π΅ экспСрт ΠΏΠΎ Π΄Π΅Π»Ρƒ) Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ ΠΏΠΈΡΡŒΠΌΠ΅Π½Π½ΡƒΡŽ Ρ€Π΅Ρ†Π΅Π½Π·ΠΈΡŽ.
  • Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° мСтодичСскиС ошибки, Π½Π΅ΠΏΠΎΠ»Π½ΠΎΡ‚Ρƒ, противорСчия.
  • ΠŸΡ€ΠΈΠΎΠ±Ρ‰Π°Π΅Ρ‚ΡΡ ΠΊ Π΄Π΅Π»Ρƒ ΠΊΠ°ΠΊ письмСнноС Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ.

23.3. ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½Π°Ρ экспСртиза (ст. 87 Π“ΠŸΠš, ст. 87 АПК):

  • НазначаСтся ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ сомнСний Π² обоснованности Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.
  • ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡΡ Π΄Ρ€ΡƒΠ³ΠΈΠΌ экспСртом ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ экспСртным ΡƒΡ‡Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ.
  • Π˜ΠΌΠ΅Π΅Ρ‚ ΠΏΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ силу ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ экспСртизой.

23.4. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ экспСртиза:

  • НазначаСтся ΠΏΡ€ΠΈ Π½Π΅ΠΏΠΎΠ»Π½ΠΎΡ‚Π΅ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² (Π½Π΅ всС вопросы исслСдованы).
  • ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡΡ Ρ‚Π΅ΠΌ ΠΆΠ΅ экспСртом.

Π’Π°ΠΆΠ½ΠΎ: простая ссылка Π½Π° нСсогласиС с Π²Ρ‹Π²ΠΎΠ΄Π°ΠΌΠΈ Π±Π΅Π· ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Π½Π΅ являСтся основаниСм для назначСния ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ экспСртизы. βš–οΈπŸ“‘

  1. πŸ§ͺ ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π΄Π°ΠΌΠΏΠ°ΠΌΠΈ памяти (memory forensics)

ИсслСдованиС ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти позволяСт ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ слСды выполнСния врСдоносного ΠΊΠΎΠ΄Π°, Π΄Π°ΠΆΠ΅ Ссли сам ΠΊΠΎΠ΄ Π½Π΅ сохранСн Π½Π° дискС.

24.1. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π΄Π°ΠΌΠΏΠ°:

  • ИспользованиС инструмСнтов: DumpIt, FTK Imager, Belkasoft RAM Capturer.
  • Π”ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ создан Π΄ΠΎ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

24.2. Анализ дампа:

  • ИспользованиС Volatility Framework (популярный Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ).
  • ΠŸΠ»Π°Π³ΠΈΠ½Ρ‹:Β pslistΒ (список процСссов),Β netscanΒ (сСтСвыС соСдинСния),Β malfindΒ (поиск ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°).

24.3. Поиск строк ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ:

  • Поиск ΠΏΠΎ рСгулярным выраТСниям (ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΠΊΠ»ΡŽΡ‡ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, URL).

24.4. ВосстановлСниС процСссов:

  • Π”Π°ΠΌΠΏ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… процСссов ΠΈΠ· памяти для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π² IDA Pro.

Π”Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ особСнно Ρ†Π΅Π½Π΅Π½ ΠΏΡ€ΠΈ расслСдовании Π°Ρ‚Π°ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ. πŸ’ΎπŸ”

  1. 🟩 Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅: интСграция мСтодичСских ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² ΠΈ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ рСсурс

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½Π½ΠΎΠ΅ мСтодичСскоС руководство ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ всС ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ аспСкты производства экспСртизы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ β€” ΠΎΡ‚ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½ΠΎΠΉ Π±Π°Π·Ρ‹ ΠΈ классификации ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π΄ΠΎ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ описания кСйсов, инструмСнтария, Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ фиксации ΠΈ ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… аспСктов. Π‘Π»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°ΠΌ ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ°ΠΌ позволяСт ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ достовСрных, воспроизводимых ΠΈ ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½ΠΎ допустимых Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ².

Особо Π²Π°ΠΆΠ½ΠΎΠ΅ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ: учитывая, Ρ‡Ρ‚ΠΎ квалифицированная экспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’ΠœΒ ΡΠ²Π»ΡΠ΅Ρ‚ΡΡ Ρ€Π΅Π΄ΠΊΠΈΠΌ Π²ΠΈΠ΄ΠΎΠΌ исслСдований (Π½Π° всю Россию β€” Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΉ, способных Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с обфускациСй, Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΈ динамичСским Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ), наша организация Π³ΠΎΡ‚ΠΎΠ²Π° Π²Ρ‹Π»Π΅Ρ‚Π°Ρ‚ΡŒ для провСдСния Π΄Π°Π½Π½ΠΎΠΉ экспСртизы Π² любой Ρ€Π΅Π³ΠΈΠΎΠ½ России β€” ΠΎΡ‚ ΠšΠ°Π»ΠΈΠ½ΠΈΠ½Π³Ρ€Π°Π΄ΡΠΊΠΎΠΉ области Π΄ΠΎ ΠšΠ°ΠΌΡ‡Π°Ρ‚ΡΠΊΠΎΠ³ΠΎ края, ΠΎΡ‚ РСспублики ΠšΠ°Ρ€Π΅Π»ΠΈΡ Π΄ΠΎ РСспублики ДагСстан. ВыСздная Π³Ρ€ΡƒΠΏΠΏΠ° обСспСчиваСт ΠΏΠΎΠ»Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ»: осмотр, ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Ρ„ΠΈΠΊΡΠ°Ρ†ΠΈΡŽ ΠΈ доставку ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΡŽ.

ЕдинствСнный ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ прСдставлСны ΠΎΠ±Ρ€Π°Π·Ρ†Ρ‹ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ, Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ†Π΅Π½Ρ‹, Ρ„ΠΎΡ€ΠΌΠ° заявки Π½Π° Π²Ρ‹Π΅Π·Π΄Π½ΡƒΡŽ экспСртизу, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ исслСдованиС:
➑️ https://sud-expertiza.ru⬅️

🟩 ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Π°Ρ чистота ΠΈ Π³ΠΎΡ‚ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² любом Ρ€Π΅Π³ΠΈΠΎΠ½Π΅ β€” наши основныС ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹. 🟩

НовыС ΡΡ‚Π°Ρ‚ΡŒΠΈ:

πŸ†˜ Π¦Π΅Π½Ρ‚Ρ€ мСдицинских экспСртиз Π³ Москва: ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΡ€Π°Π² ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈ Π²Ρ€Π°Ρ‡Π΅ΠΉ

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ мСтодичСскоС руководство ΠΏΠΎ исслСдованию исходного ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² судСбных ΠΈ досудСбных цСлях πŸ“˜πŸ§ͺ Π£Π²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! НастоящС…

πŸ§ͺ ЭкспСртиза лакокрасочных ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² ΠΈ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠΉ

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ мСтодичСскоС руководство ΠΏΠΎ исслСдованию исходного ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² судСбных ΠΈ досудСбных цСлях πŸ“˜πŸ§ͺ Π£Π²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! НастоящС…

πŸ§΄Β Π­ΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Π° ΠΏΠ°Ρ€Ρ„ΡŽΠΌΠ΅Ρ€Π½Ρ‹Ρ… ΠΈ космСтичСских срСдств

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ мСтодичСскоС руководство ΠΏΠΎ исслСдованию исходного ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² судСбных ΠΈ досудСбных цСлях πŸ“˜πŸ§ͺ Π£Π²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! НастоящС…

πŸ§ Β ΠŸΡΠΈΡ…ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π΅ΡΠΊΠ°Ρ экспСртиза 

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ мСтодичСскоС руководство ΠΏΠΎ исслСдованию исходного ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² судСбных ΠΈ досудСбных цСлях πŸ“˜πŸ§ͺ Π£Π²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! НастоящС…

πŸ”¬Β ΠΠ΅Π·Π°Π²ΠΈΡΠΈΠΌΠ°Ρ экспСртиза ΠΏΠΎ судСбным ΠΈ внСсудСбным Π΄Π΅Π»Π°ΠΌ

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ мСтодичСскоС руководство ΠΏΠΎ исслСдованию исходного ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² судСбных ΠΈ досудСбных цСлях πŸ“˜πŸ§ͺ Π£Π²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ! НастоящС…