FINALMobile Forensics 软件让高效执行各种手机取证分析任务成为可能,例如恢复已删除数据、分析提取出的数据并编定最终分析报告,同是也可以提取存储在手机中的所有数据,例如短信、彩信、呼叫记录、视频、图像、录音文件、电话号码、通讯薄、记事薄,以及互联网访问日志和口令。
可按不同的标准生成案件文件(其中包括:磁盘信息、搜索结果、搜索条件、书签和报告等)。
采用SHA-256/MD5哈希校验值验证证据镜像文件的完整性。
支持多个并发的后台搜索。
提供文本/二进制/图像/报告查看器。
支持用户定制报告和报告查看器。
自动和手动书签生成功能。
支持预定义或用户定义的移动设备数据文件系统格式:Raw、FAT16、FAT32、TFS4、EFS1和EFS2(注:EFS[嵌入式文件系统]。目前,主流移动设备厂商均采用EFS2格式)。
支持基于缓存的快速数据提取和分析(磁盘缓存/文件缓存)。
支持将提取的数据导出至PC计算机上的文件或目录。
可以恢复被删除的数据(不是每种型号的手机都支持)。
提供强大的搜索功能(用户可以搜索文件内容和信息,也可以提取特定数据,如ESN和口令等)。
FinalData可以通过JTAG设备从物理内存中提取数据。在移动设备电路板损坏的情况下,FinalData也能够提供从电路板上取下来的存储芯片中导出数据的服务(FMS)。
支持大多数主要手机厂商各种类型的手机,包括:Nokia、Motorla、Samsung、Sony、Ericsson和LG等。 支持GSM、CDMA、CDMA200、TD-SCDM和WCDMA等主流移动通讯协议。
支持USB端口和串口通讯连接方式。
通过计算SHA-256/MD5校验码,验证提取证据与原始证据的一致性和完整性。
能对具有口令保护的证据镜像进行处理。
通过直接连接手机等移动设备,能最大限度地提取所需要的数据。
支持插件模块(即使同一家制造商生产的手机,也可以通过插件以多种途径提取数据。)
支持对提取的数据进行选择性过滤。
可指定需要提取数据的目标范围。
快速移动设备检测。
支持导出所提取的数据到PC计算机。
支持根据用户需要对证据镜像进行压缩存储。
具有多种证据提取报告生成选项。
支持在证据提取阶段生成操作日志记录。(注:当用户在提取数据遇到问题时,请将操作日志记录发送给我们的技术支持小组。技术支持小组将对该问题进行详细分析,如有解决办法,会尽快提供相应的软件插件给用户。)