產(chǎn)品概述
產(chǎn)品簡(jiǎn)介:
"取證魔方"是一款適合執法部門(mén)現場(chǎng)進(jìn)行勘查分析的綜合取證一體化設備。 采用高速匱盤(pán)復制、自動(dòng)取證分析、動(dòng)態(tài)系統仿真等多任務(wù)并 行處理技術(shù),同時(shí)提供了符合司法有效性的寫(xiě)保護功能,使得現場(chǎng)進(jìn)行證據固定、電子數據取證分析工作簡(jiǎn)單快捷大大提高現場(chǎng)勘查取證人員的效率。
產(chǎn)品優(yōu)勢:
?。?、支持對Windows 系統(最新支持Win8) 進(jìn)行仿真取證。
?。?、支持對MAC OS X (最新支持10.8) 進(jìn)行仿真取證。
?。?、支持對Linux (最新支持Ubuntu 13.10) 進(jìn)行仿真取證。
?。?、配置取證大師最新版本,支持更全面,更智能的取證分析功能。
?。?、配置 Intel i7 四核八線(xiàn)程CPU ,配置16G內存容量,配置lT容量硬盤(pán)。
?。?、配置 USB3.0只讀接口,支持對 USB3.0設備進(jìn)行高速復制。
?。?、硬盤(pán)復制速度最高可達 27GB/min 。
產(chǎn)品功能:
?。?、支持 IDE、SATA 、SAS、USB等接口腰盤(pán)的高速復制,復制速度最高不低于27GBjmin 。
?。?、配備USB3.0只讀接口:支持對 USB3.0設備進(jìn)行高速復制。
?。?、硬盤(pán)復制功能:支持一對一、一對二、二對二復制。
?。?、硬盤(pán)鏡像功能:支持一對一、一對二、二對二 DD、 E01 ,AFF鏡像復制模式。
?。?、支持2路的并行復制功能:提供 SATA/SAS免接線(xiàn)直插式只讀接口。
?。?、原盤(pán)只讀接口:支持分別或同時(shí)對硬盤(pán)進(jìn)行加載/卸載。
?。?、支持 HPA/DCO隱藏區域的自動(dòng)識別及數據獲取。
?。?、支持對目標計算機進(jìn)行不拆機硬盤(pán)復制。
?。?、支持對異常中斷情況進(jìn)行續點(diǎn)復制。
10、支持在硬盤(pán)復制或鏡像時(shí)進(jìn)行關(guān)鍵詞搜索,并可將結果直接導入內置取證分析軟件進(jìn)行分析。
11、并行工作能力,即在硬盤(pán)復制的同時(shí)支持對數據進(jìn)行取證分析以及仿真分析。
12、支持對源盤(pán)數據進(jìn)行快速分析,較快的完成對90%以上重要數據的獲取。
13、快速提取原盤(pán)上重要文件,保證在分析、查看結果的同時(shí),不影響硬盤(pán)復制速度。
14、支持提供生成臨時(shí)取證U盤(pán)的功能,臨時(shí)生成的取證U盤(pán)可以針對多臺計算機進(jìn)行批量取證。
15、內置取證大師專(zhuān)業(yè)版,具有自動(dòng)、高效、全面的取證分析功能。
16、支持Mac OS X系統和Windows 系統(包含Win8)取證,支持系統痕跡分析功能 ,可獲取USB設備使用記錄、應用程序運行痕跡、用戶(hù)最近訪(fǎng)問(wèn)記錄、回收站刪除記錄等用戶(hù)痕跡信息。
17、支持注冊表被刪除鍵名、鍵值的恢復,并能顯示最后寫(xiě)入時(shí)間 ;
18、支持與取證信息網(wǎng)絡(luò )查詢(xún)聯(lián)動(dòng) ,QQ/飛信/阿里旺旺/SKYPE等密鑰可以直接推送到服務(wù)云進(jìn)行破解。
19、支持照片 Exif信息提取和分析。
20、支持快速搜索并定位反取證軟件、加密文件等功能,支持對文件進(jìn)行分類(lèi),并支持對視頻文件進(jìn)行分幀查看,提高調查速度。
21、支持動(dòng)態(tài)取證功能 ,獲取計算機系統運行狀態(tài)下的動(dòng)態(tài)信息, 包括系統進(jìn)程、各種通訊及網(wǎng)絡(luò )服務(wù)帳號和密碼、上網(wǎng)記錄及網(wǎng)絡(luò )連接信息等。
22、支持批量分析工具的有效期設置 ,提高工具使用的可控性。
23、提供不低于 5組的現場(chǎng)取證策略 ,并可進(jìn)行取證策略定制,實(shí)現特定數據提取,加快數據提取速度。
動(dòng)態(tài)仿真:
?。?、支持對物理磁盤(pán)和鏡像文件兩種介質(zhì)存儲方式的仿真取證,支持面盤(pán)復制與仿真分析同步并行。
?。?、支持對 Windows 系統(最新支持 Win8) 進(jìn)行仿真取證。
?。?、支持對 MAC OS X (最新支持10.8) 進(jìn)行仿真取證。
?。?、支持對 Linux (最新支持Ubuntu 13.10) 進(jìn)行仿真取證。
?。?、支持 MAC、Windows操作系統登錄密碼的繞過(guò)功能。
?。?、支持Windows 系統仿真失敗時(shí)的智能修復。
?。?、支持Windows 操作系統仿真后特定數據獲取功能。
?。?、支持對全盤(pán)鏡像 (DD、E01 、AFF鏡像等)的仿真取證, 可直接查看 DD、E01 、AFF鏡像中的分區、操作系統及用戶(hù)等重要信息。
?。?、支持Windows全自動(dòng)仿真,可一鍵完成硬盤(pán)的仿真。
?。保?、支持對 Windows 操作系統上仿真取證獲取信息:系統信息、易失數據、賬號密碼、上網(wǎng)痕跡、用戶(hù)痕跡等五大類(lèi)重要數據。