澳大利亞FEX綜合司法分析軟件
一、產(chǎn)品概況:
Forensic Explorer是一款數(shù)據(jù)恢復(fù)、鏡像加載、數(shù)據(jù)檢索、數(shù)據(jù)分析、注冊(cè)表分析以及報(bào)告生成等多功能于一體的綜合司法分析軟件,操作界面簡(jiǎn)單易用,能夠很快的提取需要的文檔數(shù)據(jù),廣泛運(yùn)用于電子數(shù)據(jù)調(diào)查取證,內(nèi)部審計(jì)調(diào)查等。
二、產(chǎn)品特點(diǎn):
多種語(yǔ)言支持:中英文語(yǔ)言自由選擇,用戶可以根據(jù)自己喜好安裝
關(guān)鍵詞搜索:使用正則表達(dá)式對(duì)整個(gè)媒質(zhì)進(jìn)行扇區(qū)級(jí)別關(guān)鍵字搜索
全面的數(shù)據(jù)訪問(wèn):用戶可以查看和訪問(wèn)物理磁盤(pán)以及鏡像文件中的所有數(shù)據(jù),
多線程處理數(shù)據(jù):更大程度利用計(jì)算機(jī)的處理能力進(jìn)行關(guān)鍵詞搜索、數(shù)據(jù)挖掘、哈希校驗(yàn)以及文件簽名分析等。
多重核心處理:采用更大的計(jì)算機(jī)處理器在關(guān)鍵字搜索、數(shù)據(jù)雕刻、哈希、簽名分析等工作中實(shí)現(xiàn)強(qiáng)化功能。
強(qiáng)大的Pascal腳本語(yǔ)言:使用提供的腳本庫(kù)自動(dòng)化分析,或者編寫(xiě)您自己的分析腳本。
數(shù)據(jù)恢復(fù):可恢復(fù)文件夾、文件和分區(qū)??墒褂脙?nèi)置的數(shù)據(jù)刻錄工具刻錄300多種已知的文件類型或用戶自己制作的腳本
文件簽名分析:Forensic Explorer 可以自動(dòng)檢查案例中每個(gè)文件的簽名,自動(dòng)識(shí)別、匹配和分析擴(kuò)展名,并識(shí)別那些不匹配的文件擴(kuò)展名
RAID支持:可用于物理或取證鏡像RAID媒質(zhì),包括RAID、JBOD、RAID 0和RAID 5的軟件和硬件。
支持哈希校驗(yàn)功能:可使用哈希庫(kù)過(guò)濾已知文件或單獨(dú)計(jì)算文件的哈希值。
關(guān)鍵詞索引:內(nèi)置多線程的DTSearch索引和關(guān)鍵字搜索技術(shù),可快速定位所需的關(guān)鍵詞。
書(shū)簽和報(bào)告:可添加案例注釋以論證證據(jù),并可在自定義報(bào)告構(gòu)建器中添加案例說(shuō)明。用戶可以把所需的文件添加到書(shū)簽中,并導(dǎo)出報(bào)告。
三、配置要求:
Forensic Explorer和Mount Image Pro更好搭載i7cpu處理器,16G內(nèi)存
支持的主機(jī)操作系統(tǒng)是Windows 7、8、8.1或10
32位操作系統(tǒng)或者64位操作系統(tǒng)均可支持