产品展示
产品展示
安全检查设备
信息保密设备
电子取证设备
反恐救援设备
刑事勘察设备
单警防护设备
产品推荐

 

澳大利亚FEX综合司法分析软件

一、产品概况:

Forensic Explorer是一款数据恢复、镜像加载、数据检索、数据分析、注册表分析以及报告生成等多功能于一体的综合司法分析软件,操作界面简单易用,能够很快的提取需要的文档数据,广泛运用于电子数据调查取证,内部审计调查等。

1.jpg 

 

二、产品特点:

  • 多种语言支持:中英文语言自由选择,用户可以根据自己喜好安装

  • 关键词搜索:使用正则表达式对整个媒质进行扇区级别关键字搜索

  • 全面的数据访问用户可以查看和访问物理磁盘以及镜像文件中的所有数据,

  • 多线程处理数据更大程度利用计算机的处理能力进行关键词搜索、数据挖掘、哈希校验以及文件签名分析等。

  • 多重核心处理:采用更大的计算机处理器在关键字搜索、数据雕刻、哈希、签名分析等工作中实现强化功能。

  • 强大的Pascal脚本语言使用提供的脚本库自动化分析,或者编写您自己的分析脚本。

  • 数据恢复:可恢复文件夹、文件和分区。可使用内置的数据刻录工具刻录300多种已知的文件类型或用户自己制作的脚本

  • 文件签名分析Forensic Explorer 可以自动检查案例中每个文件的签名,自动识别、匹配和分析扩展名,并识别那些不匹配的文件扩展名

  • RAID支持:可用于物理或取证镜像RAID媒质,包括RAID、JBOD、RAID 0和RAID 5的软件和硬件。

  • 支持哈希校验功能:可使用哈希库过滤已知文件或单独计算文件的哈希值。

  • 关键词索引:内置多线程的DTSearch索引和关键字搜索技术,可快速定位所需的关键词。

  • 书签和报告:可添加案例注释以论证证据,并可在自定义报告构建器中添加案例说明。用户可以把所需的文件添加到书签中,并导出报告。

     

  • 三、配置要求:

  • Forensic Explorer和Mount Image Pro更好搭载i7cpu处理器,16G内存

  • 支持的主机操作系统是Windows 7、8、8.1或10

  • 32位操作系统或者64位操作系统均可支持