
Encase V 4.2:美国FBI首选的计算机取证工具(1-3)
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
Encase V 4.2是一款由Guidance Software开发的专业级数据恢复和分析软件,广泛应用于司法调查。它是美国联邦调查局(FBI)等执法机构进行电子证据收集和分析的首选工具。
Encase v4.2 是美国FBI计算机取证的首选产品之一。这款软件压缩包内包含可执行文件,并且适用于Windows平台。
EnCase是一款广泛使用的计算机取证工具,目前有超过两千家法律执行部门在使用它。该程序提供了一个基于Windows的操作界面,在左侧显示案件目录结构,右侧则列出用户访问证据文件的内容列表。通过C++语言编写而成的EnCase容量约为1M大小,能够调查包括Windows、Macintosh、Linux、Unix或DOS操作系统在内的硬盘驱动器,并将这些数据镜像成只读格式以防止被修改而影响其作为证据的有效性。
为了确保所提取的数据与原始数据一致,软件会计算并对比CRC校验码和MD5哈希值。在完成对硬盘的复制后,EnCase会对文件结构进行重组并通过Windows图形用户界面展示文件内容,以便调查人员可以利用多种工具执行多项任务。当检查一个硬盘驱动器时,该程序能够深入操作系统底层查看所有数据——包括未分配空间、file slack以及可能包含被删除文件和其他潜在证据的Windows交换分区。
此外,在显示文件方面,EnCase支持依据时间戳或扩展名等多种标准进行排序,并且还能通过比较已知文件签名来识别用户是否试图通过更改扩展名隐藏证据。调查结果可以以HTML或者文本格式展示并打印出来。
全部评论 (0)
还没有任何评论哟~


