電子物證專用取證平臺(取證塔) 電子物證檢驗(yàn)鑒定
產(chǎn)品特點(diǎn)
配置Inte Xeon E5-2630 x 2 CPU,配置32GB內(nèi)存(2條16G金士頓服務(wù)器內(nèi)存,801V1用的是8條4G三星服務(wù)器內(nèi)存),配置1T硬盤作為系統(tǒng)盤,配置8TB的本地存儲(801V1用的是2塊3T盤組的陣列),配置2G顯存獨(dú)立顯卡(801V1用的是1G顯存獨(dú)立顯卡);
1. 支持對IDE/SATA/SAS/USB3.0等存儲介質(zhì)進(jìn)行單路或多路7快速只讀復(fù)制。每個存儲介質(zhì)只讀復(fù)制速度可達(dá)7GB/分鐘,支持并行處理。
2.支持單獨(dú)或多路對存儲介質(zhì)進(jìn)行寫保護(hù)功能,可兼容多種存儲介質(zhì)接口。
3. 支持對現(xiàn)場嫌疑計(jì)算操作系統(tǒng)原狀態(tài)還原,支持直接加載鏡像文件,查看和分析源盤數(shù)據(jù)。
4. 配備司法分析專用軟件,支持對嫌疑數(shù)據(jù)的快速預(yù)覽、恢復(fù)深度搜索分析,并導(dǎo)出檢驗(yàn)報(bào)告;可分析RAW/DD/ISO/VHD格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段報(bào)錯的鏡像文件;支持對磁盤陣列JBOD、RAID 0、RAID 5和動態(tài)磁盤的重組、分析和數(shù)據(jù)恢復(fù);內(nèi)置膚色圖片檢測功能;
5. 系統(tǒng)集成鏡像加載、數(shù)據(jù)恢復(fù)、數(shù)據(jù)檢索、數(shù)據(jù)分析、注冊表分析以及報(bào)告生成等多種功能,操作界面簡單易用,是取證分析工作人員的必備工具。
6. 用戶自定義操作界面:全中文操作界面簡單易用,各窗口支持拖拽,用戶可自定義工作區(qū)域
7.支持全面數(shù)據(jù)訪問:用戶可以查看和訪問物理磁盤以及鏡像文件中的所有數(shù)據(jù),如系統(tǒng)文件、文件和磁盤閑散區(qū)域、打印文件記錄、啟動文件、分區(qū)表、文件分配表以及未使用簇等
8. 支持多種鏡像格式:如DD、RAW、EnCase® (.E01, .L01, Ex01)、FTK® (.E01, .AD1 formats)、Forensic File Format .AFF、SMART®、ISO (CD and DVD image files)、VMWare®、ProDiscover®、Microsoft VHD、Apple DMG以及X-Ways E01和CTR等
9. 支持多種文件系統(tǒng):如Windows FAT12/16/32,exFAT,NTFS,Macintosh HFS, HFS+以及EXT 2/3/4
10. 多線程處理:最大程度利用計(jì)算機(jī)的處理能力進(jìn)行關(guān)鍵詞搜索、數(shù)據(jù)挖掘、哈希校驗(yàn)以及文件簽名分析等
11. 內(nèi)置強(qiáng)大的腳本編程功能:用戶可以使用已內(nèi)置的腳本庫(如膚色比對、注冊表中的用戶和系統(tǒng)信息和網(wǎng)絡(luò)聊天記錄等)或自由編寫新的腳本程序
12. 支持多種數(shù)據(jù)查看模式,文件列表:按文件屬性、擴(kuò)展名、簽名、哈希值、存儲路徑以及創(chuàng)建/訪問/修改時間等方式查看和排序
13. 磁盤格式:按磁盤結(jié)構(gòu)查看和排序
14. 縮略圖:按縮略圖的形式顯示圖片內(nèi)容
15. 文件瀏覽器:支持300多種文件格式,可在瀏覽器內(nèi)部進(jìn)行縮放、旋轉(zhuǎn)、復(fù)制、搜索或是直接播放視頻和音頻文件。以文本或十六進(jìn)制的形式對文件內(nèi)容進(jìn)行查看,自動解碼
16. 文件區(qū)域:快速定位文件在磁盤中起始和結(jié)束的扇區(qū)
17. 支持快速標(biāo)記和書簽功能支持自定義過濾器:快速定位所需文件。支持RAID磁盤陣列:如RAID, JBOD, RAID 0和RAID 5等。支持哈希校驗(yàn)功能:可使用哈希庫過濾已知文件或單獨(dú)計(jì)算文件的哈希值。
18.關(guān)鍵詞搜索:支持正則表達(dá)式。索引搜索:內(nèi)置索引搜索引擎,快速定位所需的關(guān)鍵詞。支持書簽和報(bào)告生成:用戶可以把所需的文件添加到書簽中,并導(dǎo)出報(bào)告。
19. 數(shù)據(jù)恢復(fù)和數(shù)據(jù)挖掘:支持對300多種文件格式,同時支持用戶自定義腳本。文件簽名分析:自動識別和匹配分析擴(kuò)展名
20.· 快速恢復(fù)丟失的數(shù)據(jù),如回收站清空、直接刪除(Shift+Delete)、快速格式化、磁盤分區(qū)表損壞以及病毒入侵等;
·支持文件預(yù)覽功能,可以在軟件中直接查看需要恢復(fù)的圖片,MS Office文檔,HTML網(wǎng)頁以及損壞文件中的文本信息;
·支持光盤數(shù)據(jù)恢復(fù),可以從CD-RW和CD-R等光盤的壞扇區(qū)中讀取數(shù)據(jù),支持CDFS以及UDF等光盤格式;
·全面兼容Windows各版本操作系統(tǒng)以及FAT 12/16/32/NTFS等磁盤格式;
·支持文件目錄的數(shù)據(jù)恢復(fù);
·支持長文件名的數(shù)據(jù)恢復(fù);
21.持Windows 帳戶、Word 文檔、Excel表格、Outlook 電子郵件賬戶、Access 數(shù)據(jù)庫、PDF、ZIP 和 RAR 壓縮文件等180多種的文件加密格式和類型;
·支持硬盤加密破解;
·自動掃描計(jì)算機(jī)和網(wǎng)絡(luò)中的加密文件;
·支持獲取計(jì)算機(jī)內(nèi)存中的數(shù)據(jù);
·支持GPU計(jì)算技術(shù),有效提高密碼破解速度;
·支持連接Tableau TACC硬件加速器,有效提高密碼破解速度;
·支持DNA分布式和云計(jì)算密碼破解功能,可通過網(wǎng)絡(luò)連接至局域網(wǎng)內(nèi)空閑的計(jì)算機(jī)進(jìn)行分布式密碼破解;
·可預(yù)置在U盤中,在嫌疑計(jì)算機(jī)中免安裝運(yùn)行;
22. 注冊表分析:使用內(nèi)置的正則表達(dá)式腳本自動分析注冊表中的數(shù)據(jù),VSC影子拷貝分析:直接對VSC影子拷貝與原鏡像的智能比對和分析
配備三臺液晶顯示器,支持分屏90度旋轉(zhuǎn)和分屏顯示度旋轉(zhuǎn)和分屏顯示: