download pdf file from database in asp.net c# : View pdf metadata Library control API .net azure wpf sharepoint forensic-explorer-user-guide.en12-part1470

Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e 
121 | Page 
Copyright GetData Forensics Pty Ltd 2010 - 2014, All rights reserved. 
Chapter 10 - Evidence Module 
In This Chapter 
CHAPTER 10
- EVIDENCE MODULE 
10.1
Preview ............................................................................................................................................ 122
10.2
New case ......................................................................................................................................... 124
10.2.1
Managing Investigators ................................................................................................. 125
10.3
Open an existing case ...................................................................................................................... 127
10.3.1
Recent cases .................................................................................................................. 128
10.4
Adding evidence .............................................................................................................................. 129
10.4.1
Adding a Device ............................................................................................................. 129
10.4.2
Adding a Network Device .............................................................................................. 130
10.4.3
Adding a Forensic image file .......................................................................................... 133
10.4.4
Adding a registry file ...................................................................................................... 133
10.4.5
Adding a file ................................................................................................................... 134
10.5
Evidence Processor .......................................................................................................................... 135
10.5.1
Processor tasks .............................................................................................................. 135
10.5.2
Adjust Time Zone ........................................................................................................... 138
10.6
Adding additional evidence to a case .............................................................................................. 139
10.7
Saving a case .................................................................................................................................... 140
10.7.1
Saving or closing a preview ........................................................................................... 140
10.8
Closing a case .................................................................................................................................. 141
View pdf metadata - add, remove, update PDF metadata in C#.net, ASP.NET, MVC, Ajax, WinForms, WPF
Allow C# Developers to Read, Add, Edit, Update and Delete PDF Metadata
remove metadata from pdf; pdf metadata extract
View pdf metadata - VB.NET PDF metadata library: add, remove, update PDF metadata in vb.net, ASP.NET, MVC, Ajax, WinForms, WPF
Enable VB.NET Users to Read, Write, Edit, Delete and Update PDF Document Metadata
batch update pdf metadata; batch edit pdf metadata
122 | Page 
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e  
Copyright GetData Forensics Pty Ltd 2010 - 2015, All rights reserved.
10.1
PREVIEW 
IMPORTANT: When working with physical devices, accepted forensic procedure 
dictates the use of a write block. Refer to Appendix 2 - Write Blocking, for more 
information. 
Forensic Explorer allows the investigator to preview a device, image or registry file 
without first creating a case. 
To preview a device, image or registry files: 
Click the Preview button in the Evidence module:  
NOTE - v2.3.6.3518: From version v2.3.6.3518, the Evidence module Preview 
button is no longer displayed by default. To display the preview button, in the 
Forensic Explorer drop down menu, select Options > and check Show 
Preview button. The option is stored in a registry key and need only be set 
once. 
Figure 100, Preview button in the Evidence module 
When the preview button is clicked; 
A unique preview working folder is created using a Global Unique Identifier 
(GUID) in the following path: C:\Users\Graham\Documents\Forensic 
Explorer\Previews\{GUID [e.g. 8709A41C-38B6-4F9E-BA18-633B394721C5]}; 
The evidence window in the Evidence module identifies that a preview is in 
progress with the words ͞Case: Preview͟. The Add Group, Device, Image, File, 
Remove buttons become active in preparation for adding evidence to the 
preview,  as shown in Figure 101 below: 
VB.NET PDF- View PDF Online with VB.NET HTML5 PDF Viewer
View PDF in WPF. Annotate PDF in WPF. Export PDF in to PDF. Image: Remove Image from PDF Page. Image Link: Edit URL. Bookmark: Edit Bookmark. Metadata: Edit, Delete
c# read pdf metadata; pdf metadata reader
VB.NET PDF Library SDK to view, edit, convert, process PDF file
Offer professional PDF document metadata editing APIs, using which VB.NET developers can redact, delete, view and save PDF metadata. PDF Document Protection.
view pdf metadata; get pdf metadata
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e 
123 | Page 
Copyright GetData Forensics Pty Ltd 2010 - 2014, All rights reserved. 
Figure 101, Evidence Tree in the Evidence module identifying a “Preview” 
For information on adding evidence to a preview, see ͞Adding evidence͟ on page 129. 
A preview can be saved as a case at any time by selecting the Save button in the 
Evidence module or using the ͞Forensic Explorer > Save Case͟ drop-down menu item.  
When a preview is saved information in the preview GUID folder is transferred to a 
case folder (see the ͞New  ase͟ section below) and the GUID folder is deleted.  
C# PDF Library SDK to view, edit, convert, process PDF file for C#
RasterEdge WPF PDF Viewer provides C# users abilities to view, annotate, convert and create PDF in WPF application. C#.NET: Edit PDF Metadata.
delete metadata from pdf; extract pdf metadata
VB.NET PDF - View PDF with WPF PDF Viewer for VB.NET
View PDF in WPF. Annotate PDF in WPF. Export PDF in to PDF. Image: Remove Image from PDF Page. Image Link: Edit URL. Bookmark: Edit Bookmark. Metadata: Edit, Delete
endnote pdf metadata; pdf metadata editor online
124 | Page 
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e  
Copyright GetData Forensics Pty Ltd 2010 - 2015, All rights reserved.
10.2
NEW CASE 
To create a new case: 
1.
Click the New button in the Evidence module:  
Figure 102, Evidence module, new case button 
The ͞New  ase͟ window will open, as shown in Figure 103 below: 
Figure 103, New Case window 
Enter the relevant case details: 
Case Name requires a unique name is automatically used to create the case folder in 
the working path. 
Investigator can be selected from the drop down list, or click the New button to 
create a new investigator. Forensic Explorer records activity in a case by assigning each 
investigator a unique investigator ID (GUID). Investigator details are stored in the case 
file and will be transferred with the case file if it is moved from one analysis computer 
to another. Investigators details are also saved into a local database to ensure that 
they are automatically available in the drop down list for future cases. The default 
location for this database is: C:\Users\[profile]\Documents\Forensic 
Explorer\DataBases\LocalInvestigator.rsv. To To add, edit or delete an investigator, 
see 10.2.1 - Managing Investigators, below. 
C# WPF PDF Viewer SDK to view PDF document in C#.NET
WPF Viewer & Editor. WPF: View PDF. WPF: Annotate PDF. WPF: Export PDF. Bookmark: Edit Bookmark. Metadata: Edit, Delete Metadata. Watermark: Add Watermark to PDF
add metadata to pdf file; google search pdf metadata
How to C#: Modify Image Metadata (tag)
C#.NET edit PDF bookmark, C#.NET edit PDF metadata, C#.NET VB.NET How-to, VB.NET PDF, VB.NET Word, VB VB.NET Barcode Read, VB.NET Barcode Generator, view less.
pdf remove metadata; pdf xmp metadata
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e 
125 | Page 
Copyright GetData Forensics Pty Ltd 2010 - 2014, All rights reserved. 
Working Folder is the location of the files for the case. Edit this location if requried. 
Case Description is used to briefly summarize the case. This information is used in 
other parts of the program, such as in the ͞Recent  ase͟ section of the Evidence 
module. 
Case Created identified the date and time that the case is created according to the 
local system clock.  
Click OK in the New Case window to create the case. Working folders for the case are 
written (see ͞Working Path͟ page 31) and the new case is saved for the first time. The 
Processes window will confirm when this process is complete. Evidence can now be 
added to the case. See ͞Add evidence to a case͟ on page 129. 
10.2.1
MANAGING INVESTIGATORS 
To add, edit or delete an investigator, select ͞Investigators͟ from the Forensic 
Explorer drop down menu:  
Figure 104, Forensic Explorer drop down menu 
Select and edit the investigator as needed: 
C# TIFF: TIFF Metadata Editor, How to Write & Read TIFF Metadata
C#.NET. Allow Users to Read and Edit Metadata Stored in Tiff Image in C#.NET Application. C# Overview - View and Edit TIFF Metadata.
pdf metadata; analyze pdf metadata
VB.NET PDF File Compress Library: Compress reduce PDF size in vb.
Document and metadata. All object data. File attachment. Flatten visible layers. VB.NET Demo Code to Optimize An Exist PDF File in Visual C#.NET Project.
c# read pdf metadata; add metadata to pdf programmatically
126 | Page 
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e  
Copyright GetData Forensics Pty Ltd 2010 - 2015, All rights reserved.
Figure 105, New Investigator 
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e 
127 | Page 
Copyright GetData Forensics Pty Ltd 2010 - 2014, All rights reserved. 
10.3
OPEN AN EXISTING CASE 
To open an existing case,  
1.
Click the Open button in the Evidence module:  
Figure 106, Evidence module, new case button 
This will open the ͞Open  ase File͟ window. When a .case file is highlighted the 
meta-data for that case is displayed on the right hand side of the Open Case File 
window (shown in Figure 107 below). Click Open to open the case file. 
Figure 107, Open Case File 
2.
The Select Investigator window opens so that the person who is about work 
on the case can be identified. Select your name from the drop down list. Click 
Edit to preview and change your details if required. If your name does not 
appear in the drop down list, click ͞New…͟ to create a new investigator. Click 
OK to continue. 
Figure 108, Select investigator window 
128 | Page 
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e  
Copyright GetData Forensics Pty Ltd 2010 - 2015, All rights reserved.
The evidence in the case will then populate and display in the ͞Evidence͟ window of 
the Evidence module. 
10.3.1
RECENT CASES 
Recent cases can quickly be opened by selecting the case name from the ͞Recent 
Cases͟ list on the Evidence module.  
When a recent case is highlighted in the Recent  ases list, the ͞case description͟ 
entered when the case was created will be displayed in the description field, as shown 
in Figure 109 below: 
Figure 109, Evidence module > Cases tab, Open recent cases 
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e 
129 | Page 
Copyright GetData Forensics Pty Ltd 2010 - 2014, All rights reserved. 
10.4
ADDING EVIDENCE 
Evidence in Forensic Explorer can be: 
A device; 
A forensic image; 
A registry file; 
A file; 
10.4.1
ADDING A DEVICE 
IMPORTANT: When working with physical devices or active files, accepted forensic 
procedure dictates the use of a write block. Refer to Appendix 2 - Write Blocking, for 
more information. 
To add a device: 
1.
Create a preview (see 10.1), a new case (see 10.2), or open an existing case 
(see 10.3); 
2.
In the Evidence module, click the ͞Add Device͟ button. (If the Add Device is 
inactive, click on the case name in the evidence window to activate the 
buttons). This will open the Device Selection window show in Figure 110 
below: 
Figure 110, Device Selection window 
The Device Selection window includes the following information: 
130 | Page 
Ch a p t e r   1 0   -   E v i d e n c e   M o d u l e  
Copyright GetData Forensics Pty Ltd 2010 - 2015, All rights reserved.
Label:   Physical drives are listed with their Windows device number. 
Logical drives display the drive label (if no label is present then "{no 
label}" is used). 
Size:   The size column contains the size of the physical or logical device. Note 
that the actual size of the drive is usually smaller than what the drive is 
labeled. Drive manufactures usually round up the drive capacity, so a 
453.99 GB drive in this screen may be sold as 500GB. 
FS:  
The File System on the drive, e.g. FAT, NTFS or HFS; 
Type:  Describes the way in which the drive is connected to the computer. 
To add a physical or logical device: 
1.
Highlight the required physical or logical device and click OK, or; 
2.
To add a RAID, click the Add Raid button to access the RAID selection 
window. (Refer to Chapter 24 - RAID, for more information about examining 
RAID devices). 
Troubleshooting: If the drive is not listed, check for basic connection issues 
(cables / power etc.). Check Windows Disk Management to ensure the device 
is being correctly recognized. Press the refresh button to refresh the Device 
Selection window. 
3.
Click OK to add the device. The Evidence Processing Options window will 
open. See 10.5 - Evidence Processor, below. 
10.4.2
ADDING A NETWORK DEVICE 
Forensic Explorer has the capability to examine remote devices across a network using 
the UDP protocol (User Datagram Protocol is one of the core members of the Internet 
Protocol Suite). 
DEPLOY THE GETDATA UDP NETWORK SERVER 
To examine a network device it is necessary to deploy and run the GetData UDP 
Network Server, GetDataNetworkServer.exe on the remote computer. This file can be 
found in the Forensic Explorer installation folder. 
When the GetData UDP Network Server is deployed and run, the following screen 
appears: 
Documents you may be interested
Documents you may be interested