Форум ''Интернет и Право''
02 Апрель 2020, 05:32:31 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 ... 4 5 [6] 7 8 9   Вниз
  Печать  
Автор Тема: Как отбиться от ч1.ст. 272 и ч1.ст.165 УК  (Прочитано 35832 раз)
zampolit
Посетитель
*
Офлайн Офлайн

Пол: Мужской
Сообщений: 27


С любовью к ближнему


« Ответ #50 : 16 Май 2005, 08:49:23 »

Уважаемый Николай Николаевич! Еще раз перечитав ваш анализ, хотелось остановиться на некоторых моментах
Свидетельства смены MAC-адреса исследуемого компьютера обнаружены в файле netsetup.log. Нет оснований сомневаться в этой улике.
В файле netsetup.log зарегистрирована информация о смене имени компьютера и рабочей группы. О смене MAC-адресов там нет ни строчки!
Если эксперт делает категоричные выводы, значит либо он имеет  вышеперечисленную информацию, либо он некомпетентен. Третьего не дано.
Эксперт точно не владеет указанной Вами информацией. Экспертиза реально проводилась за 2-3 дня (оба раза). Абсолютно точно можно так заявить о первой экспертизе - мне сам следователь сказал - я его почти каждый день по телефону дергал - он сам говорил - когда будут готовы результаты, но проведение экспертизы постоянно отодвигали в течении почти 2-х месяцев. Кстати, повезло со следователем в военной прокуратуре - он хоть немного (с его слов) разбирался в технике, поэтому и прекратил уголовное преследование.
Записан
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #51 : 16 Май 2005, 10:15:06 »

В файле netsetup.log зарегистрирована информация о смене имени компьютера и рабочей группы. О смене MAC-адресов там нет ни строчки!

Экспертиза Щагина 24.12.04-08.02.05, страница 6.

Я потом нашёл виндовый сервер и посмотрел на нём файл netdiag.log. Там в разделе тестирования сетевых адаптеров - все их данные, включая МАС-адрес.

Как экспертиза - ключевое доказательство в вашем деле, так этот файл - ключевой момент в экспертизе. Если сумеете его выдернуть, всё дело рухнет.

Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
zampolit
Посетитель
*
Офлайн Офлайн

Пол: Мужской
Сообщений: 27


С любовью к ближнему


« Ответ #52 : 16 Май 2005, 11:58:17 »

В файле netsetup.log зарегистрирована информация о смене имени компьютера и рабочей группы. О смене MAC-адресов там нет ни строчки!
Экспертиза Щагина 24.12.04-08.02.05, страница 6.
Цитирую экспертизу: "На диске C:\Windows\Debug был обнаружен файл NetSetup.log, в который автоматически вносится информация о изменении рабочей группы и компьютера. Из которого видно, что машина переименовывалась несколько раз..." Про адреса ни слова, впрочем, как и в самом файле.
Я потом нашёл виндовый сервер и посмотрел на нём файл netdiag.log. Там в разделе тестирования сетевых адаптеров - все их данные, включая МАС-адрес.
Файл netdiag.log создается при запуске утилитки netdiag /l - отдельная история, про это в экспертизе нет ни слова.
Как экспертиза - ключевое доказательство в вашем деле, так этот файл - ключевой момент в экспертизе. Если сумеете его выдернуть, всё дело рухнет.
Я так и не понял: а для чего нужно было переименовывать-то?Непонимающий И к чему эта информация в экспертизе?Непонимающий Для объема и солидности?
Записан
Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #53 : 16 Май 2005, 13:02:36 »

Увы и ах, Николай Николаевич, zampolitu с экспертизой действительно повезло. Если вы внимательно перечитаете заключение, эксперт при описании Netsetup.log не пишет о смене MAC адресов - этой информации в этом файле быть и не должно, если только ее туда ручками помимо ОС не вписать. Вывод о МАС адресах, похоже, опять-таки сделан исключительно на основании логов сервера авторизации, достоверность которых в силу ряда обстоятельств на данном этапе весьма сомнительна. На данный момент - самым сильным местом является, ИМХО, ZoneAlarm'овский лог, но он не обеспечивает необходимые доказательства в полной мере. Добавлю,тем не менее, что мои впечатления от прочитанного целиком соответствуют тому, что вы написали про судью.
« Последнее редактирование: 16 Май 2005, 13:06:46 от Dmitry » Записан

Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #54 : 16 Май 2005, 13:09:54 »

Я так и не понял: а для чего нужно было переименовывать-то?Непонимающий

Вот и приготовьтесь отвечать судье на этот вопрос.  Подмигивающий
Записан

Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #55 : 16 Май 2005, 13:28:41 »

Экспертиза Щагина 24.12.04-08.02.05, страница 6.

Цитирую экспертизу: "На диске C:\Windows\Debug был обнаружен файл NetSetup.log, в который автоматически вносится информация о изменении рабочей группы и компьютера. Из которого видно, что машина переименовывалась несколько раз..." Про адреса ни слова, впрочем, как и в самом файле.

Сам файл в заключении эксперта не приводится (это, конечно, зря). Приведён лишь результат обработки этого файла какой-то программой - см. таблицу в низу страницы 6.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #56 : 16 Май 2005, 13:43:10 »

см. таблицу в низу страницы 6.


В таблице приведен обнаруженный экспертом отчет о сканировании сети программой NBScan из пакета Essential Nettools. И если я правильно понимаю, эксперт писал только о том, что в netsetup.log содержатся сведения о том, что исследуемому компьютеру неоднократно присваивались имена из указанного списка NBScan.
« Последнее редактирование: 17 Май 2005, 08:41:49 от Dmitry » Записан

Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #57 : 17 Май 2005, 11:15:05 »

В таблице приведен обнаруженный экспертом отчет о сканировании сети программой NBScan из пакета Essential Nettools.

А я понял так, что эксперт сам применил программу NBScan, и она нашла в netdiag.log упомянутые МАС-адреса.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #58 : 17 Май 2005, 11:46:35 »

Не, она не под это заточена, на своем диске она ничего не ищет.

http://www.tamos.ru/products/nettools/
http://www.tamos.com/screenshots/index.php?PAGEN_1=2&product=nettools#nav_start
« Последнее редактирование: 17 Май 2005, 11:47:56 от Dmitry » Записан

CyberCop
Ведущий
Частый посетитель
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 1889


Свой среди чужих - Чужой среди своих.


WWW E-mail
« Ответ #59 : 17 Май 2005, 23:36:55 »

Уважаемые! Веселый

А можно к вам с процессуАнальной точки вклиниться? Подмигивающий
Я думаю, что Zampolit не обидется, если я здесь продублирую то, что скинул ему в приват... В замешательстве

"ВОПРОСЫ:

     1.
В заключении эксперта от 12.04.2005-18.04.2005 г. в разделе “На экспертизу представлено” в п. 1 после слов “…с печатью Информационно-вычислительный центр Забайкальской железной дороги” следует текст: “УВД ЧИТИНСКОЙ ОБЛАСТИ С ПОДПИСЯМИ ПОНЯТЫХ И ПРИСУТСТВУЮЩИХ ЛИЦ”???

     ВОПРОС: После производства какого следственного действия появилась эта печать и подписи его участников на коробке с вещественным доказательством – системным блоком ЭВМ? Ведь после производства первоначальной экспертизы от 24.12.2004-08.02.2005 г. он был упакован и скреплен печатью “Информационно-вычислительный центр Забайкальской железной дороги” с подписью одного эксперта – Щагина К.А.?

     2. В протоколе допроса эксперта, написанном от руки, эксперт Щагин К.А. на вопрос следователя “Поясните, использовал ли Можаев данную программу” (для сканирования и взлома паролей) безапелляционно утверждает, что “Данными программами Можаев пользовался”, “… по этому времени можно судить о времени выхода в сеть Интернет Можаевым. Можаев с помощью указанных в заключении программ сканировал сеть…”, “Можаев несколько раз изменял название своего компьютера” и т.д.

     ВОПРОС: по каким признакам эксперт идентифицировал личность Можаева при исследовании указанных им в Заключении файлах и программах?
(Разве в них содержатся признаки, позволяющие однозначно идентифицировать лицо их использовавшее?).

     Поскольку эксперт изменил ранее данное им Заключение и показания, что наглядно видно из сравнительного анализа содержания выводов первого и второго экспертных заключений, а также сравнительного анализа содержания ответов, данных им в ходе соответственно первого и второго допросов, разъясняющих отдельные положения проведенных экспертиз, а также не может внятно назвать признаки, по которым в ходе второй экспертизы была идентифицирована личность гр. Можаева, он некомпетентен как эксперт.
     Можно также добавить, что в одном протоколе допроса он прямо говорит о том, что "экспертизу проводит впервые"... Подмигивающий

    В связи с чем, на основании п.3 ч.2 ст. 70 УПК РФ, следует заявить ему отвод в порядке ч.1 ст. 69 УПК РФ.

     После этого следует потребовать исключения из перечня доказательств всех данных им заключений и протоколов его допросов. Обвинение рассыплется…

     Если это не пройдет, тогда нужно использовать для своей защиты первое заключение эксперта и протокол его допроса – самостоятельные доказательства!" Крутой
« Последнее редактирование: 17 Май 2005, 23:41:08 от CyberCop » Записан
Страниц: 1 ... 4 5 [6] 7 8 9   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:

Powered by SMF 1.1.21 | SMF © 2011, Simple Machines