產(chǎn)品概述
產(chǎn)品簡介:
自主研發(fā)集成的分體化便攜式電子物證勘察箱,該設(shè)備集硬盤復(fù)制、在線取證、數(shù)據(jù)只讀,密碼破解以及司法分析等諸多功能于一身,適用于對計算機、數(shù)碼相機、數(shù)碼攝像機、存儲卡、移動硬盤、U盤以及其它電子存儲設(shè)備進行現(xiàn)場取證和分析。
產(chǎn)品特點:
1、配備KMS-TX1硬盤取證復(fù)制機:
2、嫌疑硬盤始終處于寫保護狀態(tài),確保司法有效性;
3、支持lDE、SATA、1394(A/B)以及USB3.0/2.0/1.1等各種接口;
4、復(fù)制速度可達(dá)10G/分鐘以上,支持MD5和SHA-1校驗;
5、支持?jǐn)?shù)據(jù)擦除功能,符合美國國防部DoD標(biāo)準(zhǔn);
6、自動識別HPA和DCO磁盤隱藏區(qū)域,并對其進行解鎖;
7、配備彩色觸摸屏,使于用戶操作;
8、配備SATA兩個硬盤外置盒,采用免接線設(shè)計,可同時連接兩塊SATA接口目標(biāo)硬盤, 實現(xiàn)一對二復(fù)制功能;
9、配備SAS擴展模塊,可將SAS接口硬盤中的數(shù)據(jù)通過該模塊直接復(fù)制到目標(biāo)盤中;
10、配備USB3.0擴展模塊,可將嫌疑硬盤中的數(shù)據(jù)通過該模塊直接復(fù)制到外接的USB3.0移動硬盤中;
11、支持lDE、SATA、SAS、USB3.0以及1394等接口的只讀功能,確保不會修改嫌疑硬盤中的數(shù)據(jù);
12、支持對蘋果計算機的免拆機數(shù)據(jù)獲?。?/span>
13、支持密碼破解功能,可對100種以上加密文件進行快速解密;
14、支持網(wǎng)絡(luò)硬盤復(fù)制功能,可將網(wǎng)絡(luò)中的硬盤數(shù)據(jù)復(fù)制到本地目標(biāo)硬盤中,或?qū)⒈镜叵右捎脖P中的數(shù)據(jù)復(fù)制到網(wǎng)絡(luò)硬盤中;
15、支持遠(yuǎn)程登錄,可通過網(wǎng)絡(luò)操作界面完成遠(yuǎn)程硬盤復(fù)制工作;
16、集成KMS-Live計算機在線取證工具:
17、支持獲取物理內(nèi)存鏡像;
18、支持獲取用戶賬戶信息;
19、支持獲取用戶計算機中存儲的密碼,如網(wǎng)頁密碼、郵件密碼、WIFI密碼等;
20、支持獲取SKYPE撥號記錄和MSN聊天刻錄;
21、支持獲取網(wǎng)頁緩存記錄;
22、支持獲取計算機操作痕跡,如最近訪問的文檔、最近使用的U盤、最近安裝的應(yīng)用程序、網(wǎng)絡(luò)設(shè)置以及開機自動運行程序等;
23、自動生成網(wǎng)頁格式報告,并支持轉(zhuǎn)換成PDF格式;
24、配備EnCase司法分析專用軟件:
25、支持證據(jù)獲取功能,可以快速將嫌疑硬盤、文件夾或文件以及內(nèi)存中的數(shù)據(jù)獲取到鏡像文件中;
26、內(nèi)嵌EnScript腳本編輯工作,用戶可以使用預(yù)置的腳本或重新編寫快速完成特定工作;
27、內(nèi)嵌150多種功能強大的過濾器和容器,便于快速數(shù)據(jù)篩選;
28、支持“與”和“或”邏輯運算,對過濾器進行重新組合;
29、支持刪除文件、磁盤格式化、閑散區(qū)域數(shù)據(jù)、隱藏文件、打印緩存以及其它文件的恢復(fù);
30、快速分析嫌疑計算機中的上網(wǎng)行為、聊天記錄、電子郵件、文檔、圖片、地址薄以及其它200多種文件;
31、內(nèi)嵌文件瀏覽器,支持400多種文件的查看和預(yù)覽,支持按時間線和日歷方式進行查看;
32、支持關(guān)鍵詞實時搜索,并且可以使用GREP正則表達(dá)式進行類別搜索;
33、支持FAT12/16/32,NTFS, HFS,HFS+, UFS,ZFS,Ext2/3,Reiser,BSD FSS,F(xiàn)reeBSD FFS2,UFS2,NSS,NWFS,JFS,CDFS,Joliet,DVD,UDF,ISO 9660以及Palm等多種操作系統(tǒng)格式;
34、配備高性能移動處理分析平臺,該平臺采用酷睿i7處理器,8GB內(nèi)存以及500GB存儲硬盤;
35、配備兩塊2TB SATA硬盤做為證據(jù)硬盤;