★ 通过公安部刑事技术产品质量监督检验中心检测认证
专为现场计算机相关类电子物证的固定、提取、保全等工作需要而设计,配备专业、齐全的现场勘查工具组合,确保应对各类现场情况。操作安全可靠,取证合法有效。
功能组成
ax-explor 系列电子物证现场勘查箱是一款针对计算机、数码相机、数码摄像机、存储卡、移动硬盘、u 盘以及其它电子存储设备现场取证与分析工具,勘查箱内置7gb/分钟高速硬盘复制机,支持ide、sata、sas、scsi 以及usb 等存储设备中嫌疑数据的快速获取、只读访问与快速分析。
产品特点:
n 内置美国原装进口quest2高性能硬盘取证复制机:
quest2硬盘取证复制机是由美国logicube公司生产的硬盘司法取证复制机,该设备支持对ide、sata、scsi以及sas硬盘进行取证,复制速度可达7gb/分钟,支持外接raid功能模块,支持对raid硬盘进行取证,同时支持免拆机取证功能,无需对嫌疑计算机中的硬盘进行拆卸,直接通过usb或1394接口获取嫌疑数据。
ü 支持对ide或sata硬盘进行取证;
ü 复制速度可达7gb/分钟;
ü 支持全盘镜像和dd镜像两种数据获取模式;
ü 支持md5和sha-256哈希校验;
ü 嫌疑硬盘始终处于写保护状态,有效避免对嫌疑数据的篡改;
ü 自动识别hpa和dco磁盘隐藏区域,并对其进行解锁;
ü 支持数据擦除功能,符合美国国防部dod标准;
ü 可以通过内置的usb或1394接口连接到计算机,作为ide和sata写保护接口使用;
ü 支持免拆机取证功能,无需对嫌疑计算机中的硬盘进行拆卸,直接通过usb或1394接口获取嫌疑数据;
ü 支持关键字搜索功能,快速搜索嫌疑数据;
ü 支持操作日志记录功能;
n 内置ax-imager计算机在线取证工具,在嫌疑计算机开机的情况下快速获取嫌疑数据:
ax-imager是一款计算机及服务器在线取证工具,通过ax-imager,调查员可以在嫌疑计算机开机的状态下,通过计算机中自身的usb1.1、usb2.0、1394a、1394b或esata接口,将硬盘中的数据采用司法的镜像方式,复制到本系统配备的1tb(1000gb)移动硬盘中。复制速度可达2gb/分钟。支持md5司法校验功能,确保司法有效性。
ü 支持司法镜像方式
ü 支持单个文件、文件夹、分区和全盘多种复制方式
ü 支持md5司法校验功能,确保司法有效性
ü 支持usb1.1、usb2.0、1394a、1394b和esata接口复制
ü 实测复制速度可达2gb/分钟
ü 程序无需安装,可直接运行,确保不会破坏嫌疑计算机中的数据
ü 支持windows系统(fat12/16/32和ntfs)、sun solaris ufs和linux ext 2/3多种操作系统
ü 支持ide/sata/scsi/sas各种接口硬盘
ü 支持raid0/1/5各种raid磁盘格式
ü 内置1tb(1000gb) 移动硬盘,用于存放证据(可按用户要求升级)
n 内置美国原装进口ide、sata、usb以及存储卡等各种介质写保护和转换接口:
ü 支持ide3.5、2.5、1.8以及1.8zif硬盘写保护;
ü 支持sata3.5、2.5、1.8以及microsata硬盘写保护;
ü 支持usb移动存储设备写保护;
ü 支持全盘镜像和dd 镜像两种数据获取模式;
ü 支持msc、ms pro、smc、cfc、md、xd、sdc以及c等各种存储卡写保护;
ü 确保对嫌疑数据不会产生任何篡改,确保司法有效性。
n 内置高性能移动处理分析平台:
ü cpu类型酷睿双核i5处理器;
ü 内存容量**支持4g;
ü 硬盘容量500g;
ü 兼容各种类型司法分析软件;
n 预装德国原装进口x-ways forensics专业司法分析软件:
x-ways forensics是为计算机取证分析人员提供的一个功能强大的、综合的取证、分析软件,该软件与winhex 紧密结合,包含winhex的所有基本功能和一些特有功能,用于快速恢复删除的文件,支持关键字搜索功能。
ü 支持磁盘克隆和镜像功能,进行完整数据获取;
ü 可分析 raw/dd/iso/vhd 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件;
ü 支持对磁盘阵列jbod、raid 0、raid 5和动态磁盘的重组、分析和数据恢复;
ü 支持 fat12、fat16、fat32、exfat、tfat、ntfs、ext2、 ext3、 ext4、cdfs、iso9660、joliet以及udf 文件系统;
ü 察看并完整获取 ram 和虚拟内存中的运行进程;
ü 多种数据恢复功能,可对特定文件类型恢复;
ü 可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙中信息;
ü 强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词;
ü 内置文件预览功能,支持270种以上文件类型;
ü 强大的动态过滤功能,能以文件类型、哈希库、时间、文件大小、注释、报告表等方式组合进行文件过滤;
ü 肤色图片检测功能,(根据肤色比例,以画廊方式排序,加速对、黑白图片的搜索);
ü 内置 windows 注册表查看器(支持所有 windows 版本),并自动生成注册表报告
n 预装美国原装进口passware密码破解工具,快速破解各种加密文件:
passware kit forensic密码破解工具套件是一套用于快速破解和恢复windows 帐户、word 文档、excel表格、outlook 电子邮件账户、access 数据库、pdf、zip 和 rar 压缩文件等密码,支持多核心cpu和gpu计算技术,有效提高密码破解速度,支持dna分布式密码破解功能,可通过网络连接至局域网内空闲的计算机进行分布式密码破解。
ü 支持windows 帐户、word 文档、excel表格、outlook 电子邮件账户、access 数据库、pdf、zip 和 rar 压缩文件等180多种的文件加密格式和类型;
ü 自动扫描计算机和网络中的加密文件;
ü 支持获取计算机内存中的数据;
ü 支持gpu计算技术,有效提高密码破解速度;
ü 支持连接tableau tacc硬件加速器,有效提高密码破解速度;
ü 支持dna分布式和云计算密码破解功能,可通过网络连接至局域网内空闲的计算机进行分布式密码破解;
可预置在u盘中,在嫌疑计算机中免安装运行;