产品介绍:
ADF-Triage是一款在线取证工具,用户可以将自定义设备的搜索和筛选条件预置到U盘中并连接至嫌疑计算机,即可无痕获取所需要数据,如:物理内存、上网记录、搜索记录以及U盘使用记录等,其独有的自动匹配相似图片功能可以让用户迅速判断嫌疑计算机中是否具有所需证据文件。产品特点:
u 使用便捷ADF SOLUTION研发的Triage-Examiner软件是通过一个Triage密匙(32GB的USB闪存盘或USB硬盘)来运行的,并不需要昂贵的电脑或者硬件。通过预定义的搜索文件,设置过程通过简单的两步就可以完成。这个软件自动化特别高,直接在嫌疑电脑上运行,用户操作步骤很简单。Triage-Examiner也可以使用嫌疑电脑来即时预览结果。
u 数分钟之内就可以发现犯罪证据
ADF取证软件通过四种方式来分析嫌疑硬盘,并且整合独特的技术,其中包括活动传感器,可以让用户快速针对高价值的文件。这种技术对在时间特别紧迫的现场来浏览计算机特别重要。
u 即时查看证据
将Triage-Examiner插入嫌疑电脑之后,可以立马收集重要的信息并且识别重要的证据。收集的数据可以在嫌疑电脑上立即被预览并且可以留作以后分析使用。
u 强大的搜索功能
SearchPaks®使用专利的操作步骤来获取和实施强大的搜索功能。用户可以很容易地进行配置,以此来识别电子证据,包括检索项目,哈希校验,镜像分析和常规压缩。这种搜索可以通过文件属性,比如说日期,文件大小等来缩小搜索范围。Triage-Examiner也可以收集大量的系统文件,包含网络搜索和浏览器历史记录,浏览器地图搜索历史,USB历史记录和常用设备。
u 配置清单:
一个便携式旅行工具包
一个加密狗许可证
一个32G高速USB
一个启动光盘
一个USB延长线
一个挑针
一个便携式手电筒