都有哪些電子物證產(chǎn)品最受執(zhí)法單位歡迎?它們各自都有哪些特點(diǎn)?
2021-03-15 21:48 來源: 思邁奧
2021年3月9日,河南省某縣公安局安裝使用思邁奧電子物證產(chǎn)品。思邁奧技術(shù)工程黃希志為現(xiàn)場工作人員培訓(xùn)了思邁奧電子物證產(chǎn)品的使用方法。本套產(chǎn)品由多種軟硬件組成,黃工依次為大家進(jìn)行了操作演示。
1. 硬盤復(fù)制機(jī):SI-12硬盤復(fù)制機(jī)是思邁奧研發(fā)生產(chǎn)的一款易于攜帶且速度非常快的電子數(shù)據(jù)現(xiàn)場取證設(shè)備。本產(chǎn)品可以作為一個完整的現(xiàn)場電子取證調(diào)查平臺來工作。隨著電子證據(jù)開始發(fā)揮越來越重要的作用,對數(shù)字取證鏡像技術(shù)的要求也越來越高,SI-12硬盤復(fù)制機(jī)解決了目前市場上同類產(chǎn)品復(fù)制信息速度慢,操作復(fù)雜,性能不穩(wěn)定的缺點(diǎn),是司法取證工作人員的得力助手。黃工給大家講解了如何利用這款復(fù)制機(jī)對嫌疑盤進(jìn)行復(fù)制、擦除和哈希等功能。
2. FEX司法分析軟件:這是澳大利亞GET DATA公司開發(fā)的一款專業(yè)司法分析軟件,該軟件集鏡像加載、數(shù)據(jù)恢復(fù)、數(shù)據(jù)檢索、數(shù)據(jù)分析、注冊表和電子郵件分析、實(shí)時啟動虛擬化等多功能于一體,與先進(jìn)的排序、過濾器、關(guān)鍵字搜索、數(shù)據(jù)恢復(fù)和腳本技術(shù)相結(jié)合,快速處理大量數(shù)據(jù),自動化復(fù)雜的調(diào)查任務(wù),生成詳細(xì)的報告。其操作界面簡單易用,對專業(yè)或非專業(yè)取證調(diào)查人員均適用,是取證工作的必備工具,也是保存、分析和展示電子證據(jù)的專業(yè)工具,被廣泛應(yīng)用于執(zhí)法部門、政府部門、軍方和企業(yè)調(diào)查機(jī)構(gòu)。黃工向現(xiàn)場工作人員演示了這款產(chǎn)品的使用方法。使用前需要先插上加密狗,然后打開軟件,對嫌疑盤進(jìn)行數(shù)據(jù)提取,并將提取出來的數(shù)據(jù)(包含:文檔、圖片和視頻等)展示給大家看。
3. ADF-DEI在線提取軟件:這是一款自動電子物證采集和分析軟件,可以根據(jù)工作案例的類型靈活配置,以快速有效地定向收集證據(jù),并在時間軸視圖中顯示證據(jù)。可檢測嫌疑計算機(jī)并合理安排案件處理順序,結(jié)合高級搜索和圖片分析功能于一體,通過識別無證據(jù)價值的計算機(jī)來減少司法檢材積壓。DEI定向取證分析軟件已經(jīng)被世界多個國家的執(zhí)法機(jī)構(gòu)使用,并被作為司法取證的利器。黃工將SSD固態(tài)硬盤作為取證密鑰,然后插上加密狗,對嫌疑盤進(jìn)行數(shù)據(jù)提取,并將提取出來的數(shù)據(jù)展示給大家看。
4. SMA-PR數(shù)據(jù)恢復(fù)專用機(jī):這是一款針對市場主流的存儲介質(zhì)在沒有物理損傷的情況下進(jìn)行數(shù)據(jù)恢復(fù)的專業(yè)設(shè)備,可針對U盤、數(shù)碼卡、硬盤、服務(wù)器、磁盤陣列、sql數(shù)據(jù)庫、智能手機(jī)等進(jìn)行檢測及邏輯級數(shù)據(jù)恢復(fù)。本產(chǎn)品廣泛應(yīng)用于公檢法、企事業(yè)單位、科研院所、取證機(jī)構(gòu)、數(shù)據(jù)恢復(fù)公司等進(jìn)行專業(yè)地數(shù)據(jù)恢復(fù)工作。此外,數(shù)據(jù)恢復(fù)專用機(jī)物理級支持IDE及SATA硬盤壞道及固件損壞的情況下進(jìn)行工廠級數(shù)據(jù)恢復(fù)。黃工演示了利用這款設(shè)備進(jìn)行數(shù)據(jù)恢復(fù)的全過程,并把恢復(fù)好的數(shù)據(jù)(包括刪除的數(shù)據(jù))展示給大家看。
5. Encase V8 電子數(shù)據(jù)取證分析軟件:該產(chǎn)品是一款集數(shù)據(jù)獲取、數(shù)據(jù)分析和報告生成于一體的專業(yè)司法分析軟件。強(qiáng)大的過濾器和腳本編輯功能使用戶可以快速分析嫌疑計算機(jī)中的上網(wǎng)行為、聊天記錄、電子郵件、文檔、圖片、地址薄以及其它200多種文件,支持刪除文件、磁盤格式化、閑散區(qū)域數(shù)據(jù)、隱藏文件、打印緩存以及其它文件的恢復(fù)。黃工用這款軟件提取了一臺嫌疑人主機(jī),把通過該軟件找到的文件、圖片、哈希值和銀行卡號一一展示給大家看。
6. Encase Portable 在線取證軟件 :這是一款USB便攜式的電子證據(jù)前端采集設(shè)備,通過自定義查找和分析的內(nèi)容,用戶可以對嫌疑計算機(jī)進(jìn)行快速搜索、采集和查看,所有操作均可自動完成,并且與EnCase Forensic完美兼容,采集的證據(jù)文件可在EnCase Forensic中進(jìn)行二次分析。現(xiàn)場工作人員找了一臺嫌疑人的一體機(jī)用來測試,黃工使用 Encase Portable 提取了這臺一體機(jī)硬盤里面的全部文件和圖片。
經(jīng)過細(xì)致的培訓(xùn)后,現(xiàn)場工作人員掌握了全套產(chǎn)品的操作方法,并對這套產(chǎn)品表示非常滿意。