北亚MF2200手机取证平台介绍

2024-05-15 04:20

本文主要是介绍北亚MF2200手机取证平台介绍,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、产品介绍。
北亚MF2200手机取证平台是由北亚企安科技(北京)有限公司(Frombyte)自主研发的一款针对智能手机(iPhone、Android)及 iPad 取证分析的法证平台。本平台采集速度快,可通过自动提取和分析手机系统中的短信、通讯录等常用信息以及 QQ、微信、钉钉、连信等多款常用手机软件中的重要数据,
深入挖掘手机中隐藏的用户痕迹,协助计算机法证人员收集信息,寻找线索。
●支持多路并行取证;
●支持多任务并行操作:取证的同时可进行数据浏览、搜索、导出等;
●支持手机已删除数据的恢复,包括:IPhone 手机,Android 手机;
●提供手机备份工具;
●完善的服务保障,开通技术支持热线随时解决用户问题;
●强大的研发能力,平均约 2-4 周更新一次,及时提供对新上市手机及APP的支持。

检验项目包括:
1)机身信息:基本信息、通讯录、通话记录、短信、彩信、相册/视频、录音/通话录音、便签、WIFI 连接记录。
2)社交软件:QQ 账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,红包)、群聊天记录(图片,语音,视频,转账,红包);微信账号信息、好友详细数据、群详细数据、群成员列表数据、好友聊天记录(图片,语音,视频,转账,文档,红包)、
群聊天记录(图片,语音,视频,文档,转账,红包)、新联系人详细数据、黑名单详细数据、登录设备详细数据、公众号数据、朋友圈数据(图片,视频)、摇一摇数据、收藏数据(图片,视频)、银行卡;钉钉账号信息、好友详细数据、群详细数据、群成员列表数据、组织详细数据、聊天记录数据;探探
账号信息、好友详细数据、群详细数据、群成员列表数据、聊天记录数据。
3)浏览器:Safar 浏览器/谷歌浏览器/火狐浏览器/手机百度/QQ浏览器/UC 浏览器/360 浏览器/搜狗浏览器的搜索记录、收藏记录、历史浏览记录、下载记录。
4)出行软件:腾讯地图账户信息、位置搜索记录、导航历史记录、位置线路历史记录、收藏记录。
5)电子商务:京东/淘宝账号信息、搜索记录、收藏记录、店铺记录、订单数据、购物车数据、收货地址、聊天记录数据。
6)新闻咨询:今日头条账号信息、联系人信息、消息数据、搜索记录、浏览记录、关注信息、点赞信息、收藏信息、发表作品信息。
7)视听软件:YY/喜马拉雅、账号信息、联系人信息、消息数据、搜索记录、发表作品数据。
8)电子邮件:网易邮箱/网易邮箱大师账号信息、联系人信息、联系人分组、邮件数据、邮件附件数据。

二、产品特点。
●单路检验速度可达到每分钟3GB;集群模式管理:多路同时并行检验,速度不受影响,最多64路。
●检验安卓手机备份不需要填写IMEI及密码。
●采用无痕取证,检材无需安装第三方APP获取相关权限。
●检材无需长期连接设备,减少数据交互,确保取证结果更准确、更稳定。
●同一案件快速登记检材信息,数据自动填充。
●检出数据支持全局搜索,便于查找重点内容。
●检出数据可直接浏览,无需等待加载。
●重要数据可一键截图保存,并打印。
●检验结果支持数据自动压缩,可直接生成ISO格式文件刻录光盘,便于用户浏览。
●可一键生成电子数据取证报告WORD版;报告模板支持编辑功能。

三、系统架构图:

四、软件使用。
4.1 手机检验流程。
运行北亚手机取证平台,输入用户名和密码登录平台。

4.1.1 新建案件。
单击主页面中“新建案件”的按钮,弹出增加案件窗口“新建案件信息”填写案件编号及案件名称(例:案件编号:231211S7,案件名称:手机检验);单击“确定”按钮,案件创建成功。

4.1.2 添加被鉴定人。
点击案件信息“+被鉴定人”弹出添加被鉴定人窗口填写名称(例如:张三)点击“确定”。

4.1.3 填写编号及选择工作台。
点击“+检材”弹出“新建检材信息”窗口填写编号及选择工作台(例如:编号:231219S7001,工作台:工作台 01)点击“确定”。

4.1.4 检验。
开启手机相应权限并连接至相应工作台,在“检材”展示栏下点击“开始取证”。

点击“+手机设备取证”选择要检验的数据类型也可进行数据全备份。

待取证完成。

4.1.5 浏览数据。
在“检材”栏里点击 “报告管理”,可查看生成的报告报告样式。

4.2 数据搜索功能。
4.2.1 全局搜索功能。
支持全局检索,可在搜索条中输入关键字,按“回车”键,浏览窗口就会显示出匹配新关键字的内容。点击加载出的“退出”按钮,可以恢复到检验结果,重新匹配新的关键字。

4.2.2 分类搜索功能。
支持对每项备份单独检索,例:对微信聊天记录进行检索,可支持按好友昵称和选择起始、结束日期进行检索。

4.2.3 信息保存截图或打印功能。
支持某段备份信息保存为截图或打印。
点击“选择范围”按钮,勾选需要保存图片或打印的数据,点击“截图预览”/“打印”按钮。

4.3 检材管理功能。
4.3.1 多功能查询。
支持多功能查询,以“案件”、“被鉴定人”、“检验状态”的分类进行分组查询。例:如果想查询未进行检验的案件可在“检验状态”中选择“未检毕”选项进行查询。

4.3.2 选择字段显示功能。
支持将页面已选中类型的效果来显示当前页面所能看到的内容。例:如果只想显示编号、名称、状态的信息,在复选框中选择这三项,当前页面会只显示这三项案件信息。

4.3.3 快速操作功能。
可在操作分类中进行快速“查看检材信息”、“浏览报告”、“删除报告”例:单击“详情”按钮可直接查看检材的全部基本信息。

4.4 节点管理功能。
4.4.1 单节点控制。
可在当前页面查看每个节点是否为启动状态、当前版本及内存、CPU 占用率。可通过此页面中的更新按钮对单节点的版本进行更新(存在更新包的情况下),不影响其他节点使用。单节点可以进行一键重启、关机的功能。

4.5 文件管理功能。
4.5.1 报告管理。
可在文件管理功能中查找已经生成的报告数据(默认为.iso 格式),在最右侧点击“下载”按钮,可直接将报告下载到本地。

五、导出报告。
5.1 导出 ISO 格式报告。
导出 ISO 格式的报告。可以选择全部导出或只导出部分内容(例:只导出通讯录和通话纪录),点击“导出检验数据”按钮。

5.1.1 导出流程。
可修改报告名称、文件名称、计算文件哈希值,选择导出到选择的路径,点击“确定”按钮。

5.1.2 查看ISO格式报告。
找到 ISO 文件,windows10 系统下可用“资源管理器”直接挂载ISO文件;windows7 系统下使用第三方解压工具解压 ISO 文件,找到html 格式的文件(推荐使用谷歌浏览器)打开,报告格式如下图所示。

这篇关于北亚MF2200手机取证平台介绍的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/990795

相关文章

MybatisPlus service接口功能介绍

《MybatisPlusservice接口功能介绍》:本文主要介绍MybatisPlusservice接口功能介绍,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友... 目录Service接口基本用法进阶用法总结:Lambda方法Service接口基本用法MyBATisP

MySQL复杂SQL之多表联查/子查询详细介绍(最新整理)

《MySQL复杂SQL之多表联查/子查询详细介绍(最新整理)》掌握多表联查(INNERJOIN,LEFTJOIN,RIGHTJOIN,FULLJOIN)和子查询(标量、列、行、表子查询、相关/非相关、... 目录第一部分:多表联查 (JOIN Operations)1. 连接的类型 (JOIN Types)

java中BigDecimal里面的subtract函数介绍及实现方法

《java中BigDecimal里面的subtract函数介绍及实现方法》在Java中实现减法操作需要根据数据类型选择不同方法,主要分为数值型减法和字符串减法两种场景,本文给大家介绍java中BigD... 目录Java中BigDecimal里面的subtract函数的意思?一、数值型减法(高精度计算)1.

Pytorch介绍与安装过程

《Pytorch介绍与安装过程》PyTorch因其直观的设计、卓越的灵活性以及强大的动态计算图功能,迅速在学术界和工业界获得了广泛认可,成为当前深度学习研究和开发的主流工具之一,本文给大家介绍Pyto... 目录1、Pytorch介绍1.1、核心理念1.2、核心组件与功能1.3、适用场景与优势总结1.4、优

Java实现本地缓存的常用方案介绍

《Java实现本地缓存的常用方案介绍》本地缓存的代表技术主要有HashMap,GuavaCache,Caffeine和Encahche,这篇文章主要来和大家聊聊java利用这些技术分别实现本地缓存的方... 目录本地缓存实现方式HashMapConcurrentHashMapGuava CacheCaffe

Spring Security介绍及配置实现代码

《SpringSecurity介绍及配置实现代码》SpringSecurity是一个功能强大的Java安全框架,它提供了全面的安全认证(Authentication)和授权(Authorizatio... 目录简介Spring Security配置配置实现代码简介Spring Security是一个功能强

JSR-107缓存规范介绍

《JSR-107缓存规范介绍》JSR是JavaSpecificationRequests的缩写,意思是Java规范提案,下面给大家介绍JSR-107缓存规范的相关知识,感兴趣的朋友一起看看吧... 目录1.什么是jsR-1072.应用调用缓存图示3.JSR-107规范使用4.Spring 缓存机制缓存是每一

Java中 instanceof 的用法详细介绍

《Java中instanceof的用法详细介绍》在Java中,instanceof是一个二元运算符(类型比较操作符),用于检查一个对象是否是某个特定类、接口的实例,或者是否是其子类的实例,这篇文章... 目录引言基本语法基本作用1. 检查对象是否是指定类的实例2. 检查对象是否是子类的实例3. 检查对象是否

什么是ReFS 文件系统? ntfs和refs的优缺点区别介绍

《什么是ReFS文件系统?ntfs和refs的优缺点区别介绍》最近有用户在Win11Insider的安装界面中发现,可以使用ReFS来格式化硬盘,这是不是意味着,ReFS有望在未来成为W... 数十年以来,Windows 系统一直将 NTFS 作为「内置硬盘」的默认文件系统。不过近些年来,微软还在研发一款名

在.NET平台使用C#为PDF添加各种类型的表单域的方法

《在.NET平台使用C#为PDF添加各种类型的表单域的方法》在日常办公系统开发中,涉及PDF处理相关的开发时,生成可填写的PDF表单是一种常见需求,与静态PDF不同,带有**表单域的文档支持用户直接在... 目录引言使用 PdfTextBoxField 添加文本输入域使用 PdfComboBoxField