
Bài 5: Đi u tra pháp ch ng trên h ề ứ ệ
đi u hành máy tínhề
Gi ng viên: TS. Đàm Quang H ng H iả ồ ả
PHÁP CH NG K THU T SỨ Ỹ Ậ Ố

T i sao c n ph i đi u tra h đi u hành ạ ầ ả ề ệ ề
c a máy tínhủ
•H đi u hành là ph n m m ch y trên máy tính, dùng đ ệ ề ầ ề ạ ể
đi u hành, qu n lý các thi t b ph n c ng và các tài ề ả ế ị ầ ứ
nguyên ph n m m trên máy tính.ầ ề
•Các thông tin s d ng máy tính s đc ghi nh n b i h ử ụ ẽ ượ ậ ở ệ
đi u hành và Pháp ch ng viên c n ph i tìm hi u.ề ứ ầ ả ể
•Pháp ch ng viên c n có hi u bi t v các H đi u hành ứ ầ ể ế ề ệ ề
trên máy tính đ khi đi u tra có th tìm ki m các b ng ể ề ể ế ằ
ch ng có liên quan.ứ
•M t s h đi u hành thông d ng cài đt trên máy tính ộ ố ệ ề ụ ặ
nh : Windows, Linux, Mac OS ..ư

Phân l ai d li u đi n t trên máy tínhọ ữ ệ ệ ử
•D li u đi n t n đnh ữ ệ ệ ử ổ ị là d li u đi n t s ữ ệ ệ ử ẽ
không b m t đi khi t t thi t b s ch a nó, ví d ị ấ ắ ế ị ố ứ ụ
c a d li u đi n t n đnh là d li u đc l u ủ ữ ệ ệ ử ổ ị ữ ệ ượ ư
tr trên đĩa c ng c a máy tính hay trên th nh ữ ổ ứ ủ ẻ ớ
USB.
•D li u đi n t không n đnh ữ ệ ệ ử ổ ị là d li u đi n ữ ệ ệ
t s b m t đi khi t t thi t b s ch a nó, ví d ử ẽ ị ấ ắ ế ị ố ứ ụ
nh d li u trong b nh RAM. Vi c t t ngu n ư ữ ệ ộ ớ ệ ắ ồ
máy tính có th s làm m t nên th c hi n memory ể ẽ ấ ự ệ
dumb là vi c c n thi t trong nhi u tr ng h p.ệ ầ ế ề ườ ợ

H đi u hành Windows ệ ề
•Windows là m t h các h đi u hành r t thông ộ ọ ệ ề ấ
d ng trên th gi i .ụ ế ớ
•Các h th ng Windows cung c p m t s l ng ệ ố ấ ộ ố ượ
l n các thông tin có th c n thi t cho công tác đi u ớ ể ầ ế ề
tra.
•Các h đi u hành Windows thông d ng bao g m:ệ ề ụ ồ
•Windows 3.1
•Windows 95/98/Vista/XP/7/8
•Windows NT, Server 2003,2008 …
•Đc s d ng cho c máy tính cá nhân l n trên ượ ử ụ ả ẫ
máy ch .ủ

Các h đi u hành windowsệ ề