Câu trả lời:
Nếu họ đã làm theo cách pháp y chính xác, thì KHÔNG CÓ CÁCH để xác định những gì đã được kiểm tra. Cách chính xác là công nghệ pháp y sẽ rút ổ cứng ra, sao chép nó, trả lại ổ cứng của bạn cho máy và sau đó kiểm tra hình ảnh nhân bản. Sẽ không có bất kỳ dấu vết nào trên ổ đĩa của bạn vì nó chưa bao giờ được khởi động. Chúng sẽ hoạt động nghiêm ngặt từ hình ảnh nhân bản và bạn nên xem mọi thứ trên ổ cứng là đã bị xâm phạm và bạn cũng nên biết rằng chúng có thể đã giữ lại hình ảnh hoặc các phần của hình ảnh. Hy vọng bạn không có bất cứ điều gì trên đó bạn sẽ hối tiếc.
Bạn có thể sử dụng tập lệnh để sắp xếp đệ quy các tệp trên hệ thống theo thời gian truy cập lần cuối. Tuy nhiên, với tất cả các hoạt động liên tục diễn ra trong hệ thống tệp như lập chỉ mục, gần như không thể xác định chính xác những gì họ đã xem.
Cách nhanh nhất để xem thời gian tệp của bạn được truy cập lần cuối, theo như tôi biết:
Tải xuống công cụ tìm kiếm Mọi thứ: http://www.voidtools.com/
Cài đặt nó và chạy chương trình, và đợi nó lập chỉ mục đĩa của bạn (sẽ mất ít hơn một phút)
Nhấp vào Richt trên các tiêu đề cột (trong đó ghi "ngày sửa đổi") và bật "Truy cập lần cuối"
Bây giờ tìm kiếm một cái gì đó ngẫu nhiên, như windows
Nhấp vào tiêu đề cột mới "Truy cập lần cuối" để sắp xếp kết quả tìm kiếm, sao cho mới nhất là trên cùng
Xóa tìm kiếm cũ của bạn và tìm kiếm *.*. Điều này sẽ mất nhiều thời gian, đặc biệt nếu đây là lần đầu tiên bạn sử dụng Mọi thứ; có thể mất tới 10 phút, tôi không biết bao lâu: điều đó phụ thuộc vào PC của bạn; cứ chờ đợi, tôi mất 3 phút trên chiếc PC cũ kỹ này
Bây giờ bạn có một danh sách tất cả các tệp trên PC của bạn, được liệt kê theo thời gian chúng được truy cập lần cuối cùng với ngày và giờ.
Lưu ý rằng Windows cũng truy cập một số tệp khi PC bật mà không có đầu ra bên ngoài, vì vậy bạn không thể chắc chắn chính họ là người đã truy cập tệp.