計算機取證分析系統(tǒng)
發(fā)布時間:2022-06-09 16:58包含了計算機取證分析系統(tǒng)和計算機仿真系統(tǒng)。 計算機取證分析系統(tǒng)是一款功能強大的國產(chǎn)自主計算機取證分析系統(tǒng),集快速提取、恢復(fù)、挖掘、分析、搜索、過濾、校驗和報告功能于一體。緊跟國內(nèi)取證需求設(shè)計開發(fā)和專門優(yōu)化,符合司法規(guī)范,為執(zhí)法部門和取證從業(yè)人員提供全面、徹底的取證分析功能。界面操作簡單,應(yīng)用支持廣泛,相比國外產(chǎn)品更加符合國內(nèi)用戶的使用習(xí)慣,是當前計算機取證分析的首選產(chǎn)品。 計算機仿真系統(tǒng)是用來生成虛擬機配置文件的仿真系統(tǒng)。它將對象計算機硬盤鏡像文件或?qū)ο笥嬎銠C系統(tǒng)硬盤模擬為虛擬機,在虛擬機環(huán)境下啟動,電子數(shù)據(jù)調(diào)查人員便能以用戶的角度直觀的檢查和操作目標系統(tǒng),收集相關(guān)證據(jù)。 計算機仿真系統(tǒng)屏蔽了虛擬機配置的技術(shù)細節(jié),并自動調(diào)整虛擬機文件參數(shù),減少虛擬機啟動故障,降低了取證調(diào)查難度。
用戶價值丨CUSTOMER VALUES
解析類型支持多
支持信創(chuàng)計算機取證分析;文件系統(tǒng)分析與痕跡挖掘速度快;支持惡意軟件分析;支持色情文件分析;支持涉密文件分析。
自動化仿真
能主動發(fā)現(xiàn)仿真數(shù)據(jù)源;仿真解鎖用戶密碼能力強;仿真自動化程度高;支持阿里云和騰訊云鏡像文件仿真。
產(chǎn)品功能丨PRODUCT FUNCTIONS
證據(jù)固定模塊
制作鏡像、硬盤克隆、鏡像還原、數(shù)據(jù)擦除、計算哈希、壞道處理等功能模塊。
計算機取證分析模塊
取證分析對象包含計算機硬盤、光盤、U盤、鏡像文件、單一文件/文件夾、陣列、加密容器。計算機取證分析模塊包含Windows系統(tǒng)計算機痕跡分析、Linux系統(tǒng)計算機痕跡分析、macOS系統(tǒng)計算機痕跡分析、銀河麒麟系統(tǒng)計算機痕跡分析、文件分析、文件恢復(fù)、搜索、取證報告生成導(dǎo)出的功能。
計算機仿真模塊
計算機仿真模塊包含基于路徑自動加載仿真數(shù)據(jù)源、支持多種類型系統(tǒng)仿真、繞過系統(tǒng)登錄驗證機制解鎖用戶密碼、仿真系統(tǒng)參數(shù)設(shè)置、AMD架構(gòu)計算機系統(tǒng)仿真、ESXi中虛擬機仿真、單分區(qū)的仿真、案件與虛擬機管理等功能。
手機勘驗?zāi)K(9800SA20必配)
支持蘋果手機iOS 7.0-iOS 13.3系統(tǒng)版本,4-11Pro Max及Ipad硬件版本,安卓手機安卓2.0-10.0系統(tǒng)版本,華為、小米、VIVO、OPPO等主流硬件版本的采集。 支持基本信息、用戶文件、應(yīng)用數(shù)據(jù)的采集,支持USB、藍牙、SIM卡采集方式,包含數(shù)據(jù)管理、系統(tǒng)管理、系統(tǒng)設(shè)置功能
產(chǎn)品優(yōu)勢丨PRODUCT ADVANTAGE
計算機取證功能全面
計算機取證分析模塊關(guān)鍵技術(shù):含介質(zhì)讀取一致性、統(tǒng)一虛擬文件系統(tǒng)框架、惡意程序識別技術(shù)、操作系統(tǒng)系統(tǒng)信息分析技術(shù)、涉密檢查技術(shù)、情色文件分析技術(shù)。
仿真技術(shù)穩(wěn)定
計算機仿真關(guān)鍵技術(shù):虛擬機配置文件生成技術(shù)、系統(tǒng)密碼繞過技術(shù)。
手機采集支持廣泛
手機勘驗?zāi)K優(yōu)勢:適配性豐富、采集能力強、采集內(nèi)容全面、采集性能高、操作簡單易用。