FINALForensics 是基于 FinalData 强大的数据恢复技术构建。这是一款世界领先的计算机司法取证专业工具,它适合电子取证领域所有级别的用户(包括新手和专家)使用。同时 FINALForensics 还提供了电子取证分析所需的众多工具。

具有能够高效并行分析多个物理磁盘的功能。
同时并发生成多个磁盘或逻辑驱动器的证据镜像。
提供对Encase分析镜像文件的兼容功能。
预先计算和保存被选择文件的哈希值,提供通过哈希函数快速查找定位所需文件的功能。
在后台运行磁盘/驱动器扫描搜索的同时,可以并行执行各项分析操作。
支持基于Unicode的多种语言分析操作。
通过生成SHA-256/MD5哈希值,验证磁盘的完整性。
自动生成详细的取证分析书面报告。
易于使用且强大的数据恢复功能
利用强大的数据恢复功能,支持对删除文件/被损坏文件进行恢复。
支持恢复删除的邮件以及微软的Office文件。 - 如果一个文件被破坏,只要数据仍然在磁盘上,恢复仍然可以完成。
支持恢复损坏的分区以及引导扇区。
支持RAID5 单一磁盘故障恢复。数据可以从其他磁盘提取出来。
支持针对移动的片段性恢复功能,包括数码相机和移动设备,例如手机。
快速准确的搜索功能
支持根据文件扩展名、日期或时间进行搜索/排序。
支持利用过滤选项,对文件进行有选择性的分析。
支持通过关键字的排序,来完善搜索结果。
即使是磁盘中空闲的文件族和扇区,也可以对其进行搜索。
为重要文件(例如:邮件、注册表、历史记录、压缩文件等)
提供了专业的分析工具。
数据恢复分析功能
搜索分析服务器端的数据文件信息,包括:Oracle, Microsoft SQL, Microsoft Access, Sybase and DB2。
支持针对(数据库中)删除表的恢复。
支持针对Oracle中已删除记录的恢复。
通过GUI(图形用户接口),支持针对数据库的搜索分析功能。
邮件分析功能
提供类似Outook Express的易于使用的UI (用户界面)。
为e-mail 提供了方便而且详细的分析。
支持简单的工具栏过滤功能。
(包括可以搜索:发件人;收件人;日期以及关键字。)
|
|
最低系统配置要求 |
|
操作系统 |
Windows 98/XP/2003Server/VISTA |
|
CPU |
Pentium 4.20GHz or better/ Athlon or better |
|
内存 |
512MB or more |
|
HDD |
120GB hard drive with at least 80GB of available space |
|
图像显卡 |
1024*768 resolution or better |
|
支持的文件系统 |
FAT 12/16/32,NTFS,EXT2,EXT3,Reiser FS,HFS, HFS plus, UFS,VXFS,JFS,JFS2,CDFS,UDF |