軟件簡介
平航(hang)計(ji)算機取證方(fang)(fang)案(an)是平航(hang)科技于2015年推(tui)出的針對計(ji)算機取證的全新(xin)解決方(fang)(fang)案(an)。
?
技術特點
軟件痕(hen)跡提取
瀏覽器瀏覽記錄及密碼提取(IE10、Chrome、火狐、UC、360、金山等)手機助手備份及連接信息提取(備份數據、IMEI等)
郵件軟件密碼及郵件提取(Foxmail、Outlook等)
輸入法用戶字典提取(搜狗輸入法(高版本)、QQ輸入法、百度輸入法等)
網盤痕跡提取(微云、百度云、360云盤等)
加密軟件文件及密碼提取
?
極速文(wen)件(jian)搜索
文件系統索引:對文件系統內的所有文件進行內容索引,對壓縮文件等容器類文件實現先解壓再索引文件索引:對所有文件的元數據(Metadata)進行索引,包含Office文件的詳細信息,PDF文件的文檔信息,圖片的EXIF信息
多線程快速搜索:充分利用取證計算機的高性能配置,實現硬盤、鏡像滿線程搜索
?
系統(tong)痕(hen)跡挖掘
注冊表痕跡挖掘:引入訪問文件夾分析,可完整展現用戶訪問過的文件夾,包含可移動存儲設備的文件夾訪問記錄網頁緩存挖掘:QQ郵箱、網易郵箱等網頁郵箱全鏡像搜索
Windows索引分析\NTFS系統日志分析:從系統層面實現對文件創建、修改、刪除的痕跡提取
?
系(xi)統仿(fang)真
支持物理磁盤或者其他存儲設備仿真啟動支持DD、E01鏡像文件仿真啟動
支持Windows系統,包括Windows XP、Windows 7、Windows8\8.1 、Windows 10操作系統啟動
支持Linux系統仿真啟動,包括Ubuntu等
支持Mac OS X操作系統仿真啟動
繞過Windows系統用戶登錄密碼
Windows系統屏蔽網絡連接啟動
只讀操作,仿真啟動不會修改原文件或磁盤文件
?
分(fen)析(xi)圖表展示(shi)
專(zhuan)業(ye)化圖形演示,以直觀的方式將數據圖像化,提(ti)高分析效(xiao)率?
?
?