Belkasoft Evidence Center 2012

Giấy phép: Dùng thử miễn phí ‎Kích cỡ tệp: 86.96 MB
‎Xếp hạng người dùng: 4.6/5 - ‎5 ‎Phiếu

Về Belkasoft Evidence Center

Trích xuất bằng chứng kỹ thuật số từ ổ cứng của nghi phạm. Phục hồi bằng chứng ẩn và bị phá hủy với dữ liệu khắc. Trích xuất khó khăn để phục hồi hiện vật với phân tích Live RAM. Hỗ trợ hơn 250 loại hiện vật, Belkasoft Evidence Center Pro có thể trích xuất dữ liệu duyệt web bao gồm yêu thích, lịch sử và cookie, liên lạc tin nhắn tức thời, trò chuyện, tài liệu văn phòng và nhiều loại bằng chứng khác. Phiên bản chuyên nghiệp của Trung tâm Bằng chứng Belkasoft cho phép các nhà điều tra pháp y trích xuất nhiều loại bằng chứng kỹ thuật số một cách pháp y âm thanh. Công cụ điều tra pháp y phát hiện tất cả các tài liệu văn phòng chính, lịch sử duyệt web bao gồm cookie và dấu trang được tạo ra bởi tất cả các trình duyệt Web phổ biến, trò chuyện trực tuyến giao tiếp tin nhắn tức thời trong hơn 70 khách hàng, tin nhắn email và tệp đính kèm ở tất cả các định dạng phổ biến, mạng xã hội và truyền thông chơi game và nhiều loại bằng chứng khác. Ngoài ra, Belkasoft Evidence Center Pro được trang bị các thuật toán cho phép sản phẩm phát hiện các tệp được mã hóa và thực hiện tìm kiếm toàn diện các bằng chứng bị phá hủy. Phiên bản Pro của Belkasoft Evidence Center hỗ trợ khắc dữ liệu và phân tích Live RAM, cho phép các nhà điều tra khám phá nhiều bằng chứng kỹ thuật số hơn bao giờ hết. Khắc dữ liệu phân tích toàn bộ ổ đĩa cứng ở chế độ cấp thấp, tìm kiếm các tệp đã xóa và khám phá nhiều loại bằng chứng bị phá hủy bởi chữ ký hoặc cấu trúc đặc trưng của chúng. Phân tích RAM trực tiếp giúp các nhà điều tra phục hồi một số loại bằng chứng kỹ thuật số từ kết xuất bộ nhớ của máy tính, tệp ngủ đông và tệp trang. Khắc bãi chứa bộ nhớ cho phép khám phá bằng chứng đó là không bao giờ được ghi vào ổ đĩa cứng như cuộc hội thoại, trò chuyện trực tuyến, các hoạt động mạng xã hội và các loại giao tiếp với các bản ghi bị vô hiệu hóa hoặc không có sẵn.