产 品 简 介
SP39智能⼿机数据恢复取证系统是⼀款⾯向专业**取证领域设计的⼀体化⼿机数据取证分析 产品。其设计理念基于设备驱动,通过对数据源的识别,智能向⽤⼾推送取证⽅案,解决⽤⼾在拿到某品牌 型号⼿机时不清楚采⽤何种技术⽅案进⾏取证的痛点。产品集⼿机镜像、数据提取、删除恢复、数据分析、数 据筛选及报告导出功能于⼀⾝,并能在取证过程中智能发现检材中的敏感信息。产品⽀持通过BCP、XML等 标准数据格式将数据上传到⼤数据平台。
Ø 支持解析多种手机操作系统,至少包括Android、iOS操作系统;
Ø 支持DD镜像、UFED镜像文件、本地文件夹的数据进行加载、提取及解析;
Ø 支持iPhone全系列产品数据提取;
Ø 支持对部分Android手机机身数据物理镜像,且可对Android手机机身数据进行选择分区镜像;
Ø 支持对Tizen系统的手机进行物理镜像;
Ø 支持对部分采用高通芯片手机通过9008模式直接进行手机数据镜像;
Ø 支持对对部分采用MTK芯片手机进行直接手机数据镜像;
Ø 支持对设置了数字密码、图形密码、指纹密码的部分手机进行提取;
Ø 支持OPPO部分手机清除屏幕锁;
Ø 支持VIVO部分手机清除屏幕锁;
Ø 支持通过微信PC端备份获取微信数据;
Ø 支持签名文件恢复;
Ø 支持对短信、联系人、通话记录、QQ、微信等各类第三方应用进行数据恢复;
Ø 支持对手机微信进行深度恢复;
Ø 支持对QQ、微信提取结果进行智能处理,过滤无效数据和重复数据;
Ø 支持取证结果和检视结果以时间段、数据状态、应用项、标记状态、关键词、正则表达式为条件进行全局搜索;
Ø 支持在提取完成后,根据预设的敏感数据进行检视,并单独展示出来,检视项包括不限于关键字、APP、URL、电话、MD5、文件内容;检视类型包括不限于涉黄、涉毒、暴恐、涉贷、涉赌、涉密、涉邪教、涉公文、婚恋交友、*等类别;
Ø 支持手动对检视内容进行添加、修改、删除操作;
Ø 支持案例中将单个设备作为独立的页面弹出,拖拽至其他屏幕;