витягання цифрових доказів з жорстких дисків підозрюваних. Відновлення прихованих і знищені докази з різьбленням даних. Виписка важко відновити артефакти з живою аналізу оперативної пам'яті. Підтримка більше 250 типів артефактів, Belkasoft Докази Центр Pro може витягувати дані веб-оглядача, включаючи вибраного, історію і куки, Instant Messenger зв'язку, чати, офісні документи, а також безліч інших видів доказів.
Професійна версія доказовості Центру Belkasoft дозволяє судових слідчих, щоб витягти багато типів цифрових доказів у судової експертизи безпечним способом. Судово інструмент дослідження визначає всі основні офісні документи, Web-браузер історій в тому числі печиво і закладок, створених всіма популярними браузерами, онлайн чати месенджер зв'язку в більш ніж 70 клієнтів, поштові повідомлення та вкладення у всіх популярних форматах, соціальні мережі та ігрові зв'язки і і багато інших видів доказів.
Крім того, Belkasoft Докази Центр Pro оснащений алгоритмів, що дозволяють продукт виявляти диски, зашифровані файли і виконувати всебічний пошук зруйнованого доказів.
Pro видання доказовості Центру Belkasoft підтримує Carving даних і on-аналіз RAM, дозволяючи дослідникам виявити більше цифрових доказів, ніж будь-коли. Різьба Аналіз даних весь жорсткий диск в режимі низького рівня, пошуку видалених файлів і відкривати різні типи зруйнованого доказів їх підписів або характерних структур.
Жива аналіз RAM допомагає слідчі відновити певні типи цифрових доказів з дампи пам'яті комп'ютера, сплячого режиму файлів і файлів підкачки. Різьба дампи пам'яті і відкрити для себе докази того, що це ніколи не записується на жорсткий диск, наприклад, розмов, онлайн-чати, соціальні мережі та інші види зв'язку з обмеженими можливостями або недоступних журналах.
Що нового У цьому випуску:
Версія 5.2 збірка 465 дозволяє продукт, щоб повністю використовувати обчислювальні можливості, поставлені багатоядерних процесорів. Використання декількох процесорів і процесорних ядер прискорює виявлення і збір цифрових доказів, і скорочує час, необхідний для аналізу великих жорстких дисків і обробки великих обсягів інформації. Тим не менш, навіть користувачі одноядерних процесорів виграють від нового двигуна, насолоджуючись многопоточного сканування і фон збір доказів
Обмеження :.
Limited Кількість цифрових артефактів науково повернувся
Коментар не знайдено