美國ADF-Triage計(jì)算機(jī)定向取證分析軟件
一、產(chǎn)品簡介:
ADF-Triage系列定向取證分析軟件用于檢測(cè)嫌疑計(jì)算機(jī)特定的目標(biāo)文件,能夠提前設(shè)定好需要調(diào)查的目標(biāo)文件屬性,在現(xiàn)場定向查找需要的電子文件,避免了無效數(shù)據(jù)的提取,節(jié)省了大量時(shí)間。該軟件結(jié)合搜索和圖片分析功能于一體,Triage定向取證分析軟件已經(jīng)被世界多個(gè)的執(zhí)法機(jī)構(gòu)使用,并被作為司法取證的利器,在減少司法檢材積壓方面有不俗表現(xiàn),將ADF-Triage插入嫌疑電腦之后,可以立即收集重要的信息并識(shí)別重要證據(jù)。
注:本系列產(chǎn)品分兩種型號(hào),本圖為Triage-G2? 型產(chǎn)品標(biāo)配總覽
產(chǎn)品特點(diǎn):
自動(dòng)生成和整理情報(bào)報(bào)告;
自動(dòng)分類,哈希分類,關(guān)鍵詞匹配;
具有BitLocker全加密USB密匙。
可從未分配的驅(qū)動(dòng)器空間中恢復(fù)圖像;
操作其簡單,培訓(xùn)時(shí)間僅需1天或更短;
獲取的數(shù)據(jù),可以方便地存儲(chǔ)到其它設(shè)備;
可從計(jì)算機(jī)和電子設(shè)備上快速收集相關(guān)數(shù)據(jù);
具備有聲模式和靜音模式,方便司法取證的隱秘操作;
可掃描開機(jī)的電腦,包括獲取易失性數(shù)據(jù)(RAM鏡像);
輕巧便攜,使用一個(gè)堅(jiān)固耐用的USB密匙即可完成部署工作;
可掃描關(guān)機(jī)的電腦,包括:Windows(NTFS/FAT)、 Apple(HFS+/FAT)、Linux (EXT);
強(qiáng)大的啟動(dòng)能力(包括UEFI加密啟動(dòng)和Macs),可輕松訪問容易被刪除的內(nèi)存
三、軟件功能:
數(shù)分鐘之內(nèi)就可以發(fā)現(xiàn)犯罪證據(jù):ADF取證軟件通過四種方式來分析嫌疑硬盤,并且整合獨(dú)特的技術(shù)
即時(shí)查看證據(jù):收集的數(shù)據(jù)可以在嫌疑電腦上被即時(shí)預(yù)覽并可留作以后分析使用
強(qiáng)大的搜索功能:SearchPaks?使用的操作步驟來獲取和實(shí)施強(qiáng)大的搜索功能。包含網(wǎng)絡(luò)搜索和瀏覽器歷史記錄,瀏覽器地圖搜索歷史,USB歷史記錄和常用設(shè)備;
單個(gè)設(shè)備可以檢驗(yàn)Windows、Macintosh/Linux系統(tǒng)的電腦: 在現(xiàn)場時(shí),對(duì)于檢驗(yàn)人員來說,有一個(gè)簡單的工具可以從多種設(shè)備和系統(tǒng)中提取數(shù)據(jù)特別重要。ADF-Triage就很好地實(shí)現(xiàn)了這一點(diǎn),并且可以支持多種操作平臺(tái)的電腦,例如,Windows, Macintosh和Linux;
用一個(gè)許可證可同時(shí)檢驗(yàn)多部電腦,大大縮短調(diào)查成本:ADF-Triage使用的是一個(gè)基于USB的軟件加密狗許可證和一個(gè)通用的USB收集工具
可在正在運(yùn)行的Windows系統(tǒng)的計(jì)算機(jī)上進(jìn)行即時(shí)分析,來獲取易失證據(jù): ADF-Triager 允許對(duì)正在運(yùn)行Windows系統(tǒng)的計(jì)算機(jī)進(jìn)行即時(shí)分析,這樣可以更大程度的減少因?yàn)殛P(guān)機(jī)而丟失珍貴情報(bào)的幾率;
的圖片檢索功能可快速識(shí)別非法圖片:ADF-Triager包含的圖片配對(duì)技巧,可以繞過傳統(tǒng)的哈希值限制來識(shí)別被改變過的或者相似圖片,包括那些被刪除的文件,在圖片緩存中發(fā)現(xiàn)的文件。該技術(shù)已經(jīng)用來幫助識(shí)別確鑿證據(jù),而不需要耗時(shí)分析檢材;
取證過程防篡改,以此來確保監(jiān)管鏈:當(dāng)調(diào)查比較敏感的案例時(shí),保證所有的必要證據(jù)具有司法有效性非常重要,因?yàn)?/span>這樣才可以起訴犯罪者。ADF-Triager提供了防篡改策略,在保證案件和所收集的資料(包括日志記錄)完整性的同時(shí)可以更快地得到結(jié)果。
