PC-3000产品具有许多强大的功能,可以在数字取证领域成功使用。PC-3000工具对于网络犯罪调查通常是必不可少的。即使存储设备受到了物理损坏,由于PC-3000解决方案,调查或司法实践也成为可能。
当需要数字证据时,有时不可能从损坏的或密码锁定的驱动器访问数据。PC-3000系统有助于使数据可访问,以便操作系统进行犯罪调查。PC-3000解决方案确实具有强大的潜力,可以帮助法医专家在损坏的存储设备上进行日常工作。
以下是一些有助于收集证据的功能。
磁盘或分区可以导出为所选格式(* .E01; *。aff; *。001)
并且可以基于磁盘和分区映像以* .E01; *。aff; *。s01; *。001格式创建任务:
之后,您将看到一个对话框窗口。您可以标记要在csv报告中查看的字段。
报告将如下所示:
当您不知道主密码或用户密码时,可以使用特殊工具将其删除。
例如,这就是在Seagate F3驱动器上的样子。如果驱动器设置了ATA密码,您将看到以下内容:
您可以使用“使用SA->重设密码”工具轻松解锁
当您无法恢复文件结构时,强大的“最后手段”模式可用于查找文件头。
PC-3000产品尽量不要查找转换后的扇区上的数据。但是,您可以手动设置最大LBA,并检查隐藏区域是否包含任何分区或数据。
IT专家可以通过PC-3000软件检查服务区域。
PC-3000产品还具有其他一些有用的功能,可用于帮助法医专家获取数字证据。
技术支持:星拓网络