产品介绍:
EnCase Forensic是一款集数据获取、数据分析和报告生成于一体的专业司法分析软件,强大的过滤器和脚本编辑功能使得用户可以快速分析嫌疑计算机中的上网行为、聊天记录、电子邮件、文档、图片、地址薄以及其它200多种文件,支持删除文件、磁盘格式化、闲散区域数据、隐藏文件、打印缓存以及其它文件的恢复。产品特点:
●支持证据获取功能,可以快速将嫌疑硬盘、文件夹或文件以及内存中的数据获取到镜像文件中;
●内嵌EnScript脚本编辑工作,用户可以使用预置的脚本或重新编写快速完成特定工作;
●内嵌150多种功能强大的过滤器和容器,便于快速数据筛选;
●支持“与”和“或”逻辑运算,对过滤器进行重新组合;
●支持删除文件、磁盘格式化、闲散区域数据、隐藏文件、打印缓存以及其它文件的恢复;
●快速分析嫌疑计算机中的上网行为、聊天记录、电子邮件、文档、图片、地址薄以及其它200多种文件;
●内嵌文件浏览器,支持400多种文件的查看和预览,支持按时间线和日历方式进行查看;
●支持关键词实时搜索,并且可以使用GREP正则表达式进行类别搜索;
●支持FAT12/16/32,NTFS, HFS,HFS+, UFS,ZFS,Ext2/3,Reiser,BSD FSS,FreeBSD FFS2,UFS2,NSS,NWFS,JFS,CDFS,Joliet,DVD,UDF,ISO 9660以及Palm等多种操作系统格式;
●内嵌EnScript脚本编辑工作,用户可以使用预置的脚本或重新编写快速完成特定工作;
●内嵌150多种功能强大的过滤器和容器,便于快速数据筛选;
●支持“与”和“或”逻辑运算,对过滤器进行重新组合;
●支持删除文件、磁盘格式化、闲散区域数据、隐藏文件、打印缓存以及其它文件的恢复;
●快速分析嫌疑计算机中的上网行为、聊天记录、电子邮件、文档、图片、地址薄以及其它200多种文件;
●内嵌文件浏览器,支持400多种文件的查看和预览,支持按时间线和日历方式进行查看;
●支持关键词实时搜索,并且可以使用GREP正则表达式进行类别搜索;
●支持FAT12/16/32,NTFS, HFS,HFS+, UFS,ZFS,Ext2/3,Reiser,BSD FSS,FreeBSD FFS2,UFS2,NSS,NWFS,JFS,CDFS,Joliet,DVD,UDF,ISO 9660以及Palm等多种操作系统格式;