领航下载站 / 汇聚当下最新最酷的软件下载站!
领航下载站
您的位置: 首页 >软件频道 > 系统工具 > 数据备份 > Belkasoft Evidence Center 2020破解版
Belkasoft Evidence Center 2020破解版 v9.9.4572 / Belkasoft数据取证软件
  • 软件大小:1.38GB
  • 软件语言:中文
  • 软件类型:国产软件
  • 软件授权:免费版
  • 更新时间:2019-12-15
  • 软件类别:数据备份
  • 软件官网:https://belkasoft.com/ec
  • 应用平台:WinXP/Vista/Win7/Win8

分数 软件星级:4

下载地址 收藏该页

标签: 数据提取

Belkasoft Evidence Center 2020破解版是一款专业的数据取证软件,它能够从计算机或者移动设备上提取数据,并生成相应的报告。对于调查人员来说很实用,快速找到有利的证据,便于执法。

Belkasoft Evidence Center 2020破解版

软件介绍

Belkasoft证据中心使调查人员可以轻松获取,搜索,分析,存储和共享在计算机和移动设备,RAM和云中发现的数字证据。该工具包将通过分析硬盘驱动器,驱动器映像,云,内存转储,iOS,Blackberry和Android备份,GrayKey,UFED,OFB,Elcomsoft,TWRP映像,JTAG和碎片转储来快速从多个来源提取数字证据。

证据中心将自动分析数据源,并布置最具有法律意义的文物,供调查人员检查,更仔细地检查或添加到报告中。

软件功能

1、移动和计算机采集。该产品使您可以从计算机,笔记本电脑或移动设备获取数据。硬盘和可移动驱动器通过可选的哈希计算和验证被获取为DD和E01格式。

2、移动和计算机设备考试。Belkasoft证据中心支持所有主要的台式机和移动操作系统,适用于移动和计算机取证。它可以解析实际和逻辑驱动器和驱动器映像,虚拟机,移动设备备份,UFED和OFB映像,JTAG和碎片转储。

3、全面的智能分析。该产品可以完全自动在设备上无处不在,并且可以成功识别1000多种数字工件。便捷的证据搜索功能有助于使用过滤器,预定义的搜索或其他选项来缩小发现范围。

4、强大的雕刻。数据雕刻使您能够找到已被删除,破坏或从未存储在硬盘驱动器上的证据(页面文件,休眠文件,RAM内容)。还支持自定义雕刻,包括对Scalpel和FTK集的支持。此外,还可以使用称为BelkaCarving™的高级雕刻模式,从而可以将零碎的块重构为连续的信息,否则这些信息将根本无法访问。

5、本机SQLite解析。恢复损坏和不完整的SQLite数据库,恢复删除的记录和清除的历史记录文件。处理空闲列表,预写日志和日记文件以及SQLite未分配空间。

6、实时RAM分析。证据中心可以从易失性内存中提取潜在的重要信息,例如:私密浏览和清除的浏览器历史记录,在线聊天和社交网络,云服务使用历史记录等等。Belkasoft Live RAM Capturer是用于创建内存转储的强大工具,它是免费的。

7、远程采集。远程采集模块允许您从远程位置执行各种数据源的采集。可用的数据源类型包括硬盘驱动器或可移动驱动器,RAM内存和移动设备。

借助安装在远程设备(例如计算机或便携式计算机)上的代理程序来执行获取。

8、事故调查。事件调查模块旨在帮助用户调查基于Windows的计算机的黑客攻击尝试。通过分析注册表,事件日志和内存转储等众多来源,它可以找到痕迹,这些痕迹是黑客用来渗透公司基础结构的各种技巧所特有的。

9、跨案例搜索。跨案例搜索模块允许您查找当前调查的案例与其他BEC案例之间的交集。将当前案例中找到的信息与所选旧案例中找到的信息进行比较,并将报告所有匹配项。

10、方便的内置工具。PList,注册表和SQLite查看器使您可以更彻底地处理特定类型的数据,并找到比自动搜索所能发现的更多证据。

11、低级调查。Belkasoft证据中心配备了文件系统资源管理器,十六进制查看器和类型转换器,可让您对设备上文件和文件夹的内容进行深入检查。

12、可通过BelkaScript扩展。免费的脚本模块允许用户编写自己的自定义脚本,以使某些例程自动化并进一步扩展产品的功能。

更新内容

1. GrayKey图像分析得到极大改善并加快了速度

2. 在 不越狱的情况下在iOS采集方面获得更多改进

3. 改进了基于ADB的 Android设备获取

4. 基于代理的 Android设备获取得到改善

Belkasoft Evidence Center 2020破解版下载

回顶部 去下载