盤古石計(jì)算機(jī)綜合取證系統(tǒng)采用模塊化設(shè)計(jì),將取證主機(jī)、多功能只讀接口等取證硬件無縫融合在一起。產(chǎn)品內(nèi)置計(jì)算機(jī)取證分析系統(tǒng)SafeAnalyzer和計(jì)算機(jī)仿真系統(tǒng)SafeVM,通過統(tǒng)一的管理系統(tǒng)實(shí)現(xiàn)應(yīng)用的集中調(diào)度及任務(wù)進(jìn)度的直觀瀏覽和管控。作為實(shí)驗(yàn)室*的計(jì)算機(jī)取證工作站,其的硬件配置兼容國(guó)內(nèi)外主流取證工具,支持在只讀狀態(tài)下同時(shí)對(duì)多種類型、多個(gè)存儲(chǔ)介質(zhì)進(jìn)行并行恢復(fù)和分析。
只讀接入、證據(jù)固定
主機(jī)內(nèi)置IDE、SATA、SAS、USB、存儲(chǔ)卡等多種支持虛擬寫的只讀接口,通過只讀接口創(chuàng)建原始數(shù)據(jù)鏡像、硬盤復(fù)制等證據(jù)固定操作,可確保原始數(shù)據(jù)不備破壞。且支持對(duì)HPA/DCO隱藏區(qū)域數(shù)據(jù)的獲取,數(shù)據(jù)固定全面。全面的計(jì)算機(jī)取證分析功能
支持硬盤、光盤、U盤、鏡像文件、單一文件/文件夾、陣列、加密容器等介質(zhì)中的電子數(shù)據(jù)取證分析。支持Windows/macOS/Linux操作系統(tǒng)的基本信息分析,包括操作系統(tǒng)版本、最后關(guān)機(jī)時(shí)間、時(shí)區(qū)信息、用戶信息、網(wǎng)絡(luò)配置、硬件配置、系統(tǒng)服務(wù)信息、USB設(shè)備信息、最近運(yùn)行的程序、最近打開的文件
支持即時(shí)通訊、上網(wǎng)日志、下載工具、打印緩存、網(wǎng)盤、郵件、播放器等應(yīng)用程序的記錄分析
支持QQ、微信、旺旺和千牛應(yīng)用的在線密鑰獲取和應(yīng)用數(shù)據(jù)分析
支持文件標(biāo)簽功能,可以對(duì)單個(gè)文件標(biāo)注多個(gè)標(biāo)簽
支持惡意軟件分析,計(jì)算機(jī)取證分析系統(tǒng)基于病毒庫(kù),支持離線和在線兩種方式檢索和分析取證對(duì)象中惡意軟件信息
支持多副本鏡像并行搜索,利用多副本技術(shù),可進(jìn)行多副本鏡像并行搜索,節(jié)約大量的取證分析時(shí)間。
支持色情文件檢測(cè),檢索出證據(jù)文件中的色情圖片和色情視頻文件
涉密文件分析功能
支持識(shí)別證據(jù)中文檔、圖片文件密級(jí),然后按照、機(jī)密、秘密、內(nèi)部和公開進(jìn)行歸類全面的計(jì)算機(jī)仿真功能
支持完整磁盤鏡像和可啟動(dòng)卷鏡像文件仿真支持DD、E01、AFF格式鏡像文件和VMDK虛擬磁盤文件仿真
支持阿里云鏡像qcow2和騰訊云VHD鏡像的主動(dòng)發(fā)現(xiàn)和仿真
支持自動(dòng)識(shí)別操作系統(tǒng)Windows、Linux、macOS操作系統(tǒng)的仿真
支持繞過Windows、Linux、macOS登錄密碼,虛擬機(jī)內(nèi)進(jìn)行的任何操作不改動(dòng)原始設(shè)備或鏡像文件
支持虛擬寫的只讀接口
痕跡分析及數(shù)據(jù)庫(kù)解密
痕跡分析主要包括操作系統(tǒng)與用戶痕跡分析、應(yīng)用程序痕跡分析,以及在空閑磁盤空間、未分配空間及自由空間中挖掘痕跡信息。惡意軟件分析
系統(tǒng)基于奇安信惡意軟件信息數(shù)據(jù)庫(kù),支持離線和在線兩種方式檢索和分析取證對(duì)象中惡意軟件信息。多副本鏡像并行搜索
系統(tǒng)利用多副本技術(shù),一定范圍內(nèi),搜索速度根據(jù)副本數(shù)量呈線性增長(zhǎng)。能夠節(jié)約鑒定調(diào)查人員大量的分析時(shí)間。
文件分析
系統(tǒng)支持色情文件檢測(cè),檢索出證據(jù)文件中的色情圖片和色情視頻文件;支持識(shí)別證據(jù)中文檔、圖片文件密級(jí),然后按照、機(jī)密、秘密、內(nèi)部和公開進(jìn)行歸類。時(shí)間線分析
盤古石計(jì)算機(jī)取證分析系統(tǒng)的時(shí)間線分析對(duì)象包含文件、注冊(cè)表、應(yīng)用程序分析記錄。支持依據(jù)文件的創(chuàng)建時(shí)間、修改時(shí)間、訪問時(shí)間,郵件的發(fā)送時(shí)間、接收時(shí)間、保存時(shí)間,文件傳輸?shù)膭?chuàng)建時(shí)間、接收時(shí)間、完成時(shí)間等時(shí)間屬性進(jìn)行時(shí)間線分析;支持自定義數(shù)據(jù)類型在時(shí)間線上的色塊顏色和高度;支持修改分析時(shí)間區(qū)間。仿真解鎖用戶密碼能力強(qiáng)
系統(tǒng)支持全系列Windows用戶登錄密碼繞過,Linux、macOS用戶登錄密碼的繞過。繞過密繞的能力處于行業(yè)位置。支持阿里云、騰訊云鏡像仿真
系統(tǒng)支持阿里云和騰訊云鏡像數(shù)據(jù)的仿真,是國(guó)內(nèi)較早支持此類數(shù)據(jù)仿真的系統(tǒng)。一體機(jī)形態(tài)適合案發(fā)現(xiàn)場(chǎng)的計(jì)算機(jī)綜合勘驗(yàn)分析場(chǎng)景。
塔式形態(tài)適合在實(shí)驗(yàn)室中做計(jì)算機(jī)取證的深度痕跡分析與調(diào)查。
電子數(shù)據(jù)鑒定實(shí)驗(yàn)室中計(jì)算機(jī)介質(zhì)的取證分析
取證分析子系統(tǒng)集快速提取、恢復(fù)、挖掘、分析、搜索、過濾、校驗(yàn)和報(bào)告功能于一體。緊跟國(guó)內(nèi)取證需求設(shè)計(jì)開發(fā)和專門優(yōu)化,符合司法規(guī)范,為部門和取證從業(yè)人員提供全面、*的取證分析功能。界面操作簡(jiǎn)單,應(yīng)用支持廣泛,相比國(guó)外產(chǎn)品更加符合國(guó)內(nèi)用戶的使用習(xí)慣,可滿足電子數(shù)據(jù)鑒定實(shí)驗(yàn)室中計(jì)算機(jī)介質(zhì)的取證分析。涉密文件檢索分類
系統(tǒng)支持識(shí)別證據(jù)中文檔、圖片文件密級(jí),然后按照、機(jī)密、秘密、內(nèi)部和公開進(jìn)行歸類。惡意軟件動(dòng)態(tài)分析
通過仿真子系統(tǒng)生成虛擬機(jī)配置文件,將對(duì)象計(jì)算機(jī)硬盤鏡像文件或?qū)ο笥?jì)算機(jī)系統(tǒng)硬盤模擬為虛擬機(jī),在虛擬機(jī)環(huán)境下啟動(dòng),電子數(shù)據(jù)調(diào)查人員便能以用戶的角度直觀的檢查和操作目標(biāo)系統(tǒng),收集相關(guān)證據(jù)。所有配置軟件直接安裝在Windows系統(tǒng)上即可。